Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo elenca i ruoli predefiniti di Azure nella categoria Internet delle cose.
Azure Device Registry Contributor
Consente l'accesso completo ai dispositivi IoT all'interno dello spazio di nomi del registro dei dispositivi Azure.
| Azioni | Descrizione |
|---|---|
| microsoft.deviceregistry/namespaces/read | Ottenere uno spazio dei nomi |
| microsoft.deviceregistry/namespaces/devices/* | |
| Microsoft.deviceRegistry/namespaces/discovereddevices/* | |
| microsoft.deviceregistry/namespaces/credentials/read | Ottieni una credenziale |
| microsoft.deviceregistry/namespaces/credentials/policies/read | Elenca le risorse per le politiche per credenziale |
| microsoft.devices/iothubs/certificati/* | |
| microsoft.devices/iothubs/read | Ottiene la risorsa/le risorsa/e di IotHub |
| NotActions | |
| nessuno | |
| Azioni dati | |
| microsoft.deviceregistry/namespaces/credentials/policies/issueCertificate/action | Consente l'emissione di certificati utilizzando politiche basate su certificati. |
| microsoft.devices/iothubs/devices/* | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Allows for full access to IoT devices within Azure Device Registry Namespace.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a5c3590a-3a1a-4cd4-9648-ea0a32b15137",
"name": "a5c3590a-3a1a-4cd4-9648-ea0a32b15137",
"permissions": [
{
"actions": [
"microsoft.deviceregistry/namespaces/read",
"microsoft.deviceregistry/namespaces/devices/*",
"microsoft.deviceregistry/namespaces/discovereddevices/*",
"microsoft.deviceregistry/namespaces/credentials/read",
"microsoft.deviceregistry/namespaces/credentials/policies/read",
"microsoft.devices/iothubs/certificates/*",
"microsoft.devices/iothubs/read"
],
"notActions": [],
"dataActions": [
"microsoft.deviceregistry/namespaces/credentials/policies/issueCertificate/action",
"microsoft.devices/iothubs/devices/*"
],
"notDataActions": []
}
],
"roleName": "Azure Device Registry Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Device Registry Credentials Contributor
Consente l'accesso completo per gestire credenziali e policy all'interno dello spazio di nomi del registro dispositivi Azure.
| Azioni | Descrizione |
|---|---|
| microsoft.deviceregistry/namespaces/credentials/* | |
| microsoft.deviceregistry/namespaces/credentials/policies/* | |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Allows for full access to manage credentials and policies within Azure Device Registry Namespace.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/09267e11-2e06-40b5-8fe4-68cea20794c9",
"name": "09267e11-2e06-40b5-8fe4-68cea20794c9",
"permissions": [
{
"actions": [
"microsoft.deviceregistry/namespaces/credentials/*",
"microsoft.deviceregistry/namespaces/credentials/policies/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Device Registry Credentials Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Device Registry Onboarding
Consente l'accesso completo allo spazio di nomi Azure Device Registry e alla provisioning dei certificati X.509.
| Azioni | Descrizione |
|---|---|
| Microsoft.DeviceRegistry/namespaces/read | Ottenere uno spazio dei nomi |
| Microsoft.DeviceRegistry/namespaces/write | Aggiornare uno spazio dei nomi |
| Microsoft.DeviceRegistry/namespaces/delete | Eliminare uno spazio dei nomi |
| Microsoft.DeviceRegistry/namespaces/credentials/* | |
| Microsoft.DeviceRegistry/namespaces/credentials/policies/* | |
| Microsoft.Devices/iothubs/* | |
| Microsoft.Devices/provisioningServices/* | |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.Devices/provisioningServices/enrollments/* | |
| Microsoft.Devices/provisioningServices/enrollmentGroups/* | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Allows for full access to Azure Device Registry Namespace and X.509 certificate provisioning.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/547f7f0a-69c0-4807-bd9e-0321dfb66a84",
"name": "547f7f0a-69c0-4807-bd9e-0321dfb66a84",
"permissions": [
{
"actions": [
"Microsoft.DeviceRegistry/namespaces/read",
"Microsoft.DeviceRegistry/namespaces/write",
"Microsoft.DeviceRegistry/namespaces/delete",
"Microsoft.DeviceRegistry/namespaces/credentials/*",
"Microsoft.DeviceRegistry/namespaces/credentials/policies/*",
"Microsoft.Devices/iothubs/*",
"Microsoft.Devices/provisioningServices/*"
],
"notActions": [],
"dataActions": [
"Microsoft.Devices/provisioningServices/enrollments/*",
"Microsoft.Devices/provisioningServices/enrollmentGroups/*"
],
"notDataActions": []
}
],
"roleName": "Azure Device Registry Onboarding",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Proprietario dei dati di Gemelli digitali di Azure
Ruolo di accesso completo per il piano dati di Gemelli digitali
| Azioni | Descrizione |
|---|---|
| nessuno | |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.DigitalTwins/digitaltwins/* | Lettura, creazione, aggiornamento o eliminazione di qualsiasi gemello digitale |
| Microsoft.DigitalTwins/digitaltwins/commands/* | Richiamare qualsiasi comando in un gemello digitale |
| Microsoft.DigitalTwins/digitaltwins/relazioni/* | Leggere, creare, aggiornare o eliminare qualsiasi relazione con Gemelli digitali |
| Microsoft.DigitalTwins/eventroutes/* | Lettura, eliminazione, creazione o aggiornamento di qualsiasi route evento |
| Microsoft.DigitalTwins/processi/* | |
| Microsoft.DigitalTwins/models/* | Leggere, creare, aggiornare o eliminare qualsiasi modello |
| Microsoft.DigitalTwins/query/* | Eseguire query su qualsiasi grafo di Gemelli digitali |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Full access role for Digital Twins data-plane",
"id": "/providers/Microsoft.Authorization/roleDefinitions/bcd981a7-7f74-457b-83e1-cceb9e632ffe",
"name": "bcd981a7-7f74-457b-83e1-cceb9e632ffe",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.DigitalTwins/digitaltwins/*",
"Microsoft.DigitalTwins/digitaltwins/commands/*",
"Microsoft.DigitalTwins/digitaltwins/relationships/*",
"Microsoft.DigitalTwins/eventroutes/*",
"Microsoft.DigitalTwins/jobs/*",
"Microsoft.DigitalTwins/models/*",
"Microsoft.DigitalTwins/query/*"
],
"notDataActions": []
}
],
"roleName": "Azure Digital Twins Data Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Ruolo con autorizzazioni di lettura per i dati di Gemelli digitali di Azure
Ruolo di sola lettura per le proprietà del piano dati di Gemelli digitali
| Azioni | Descrizione |
|---|---|
| nessuno | |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.DigitalTwins/digitaltwins/read | Legge qualsiasi gemello digitale |
| Microsoft.DigitalTwins/digitaltwins/relazioni/lettura | Legge qualsiasi relazione con gemelli digitali |
| Microsoft.DigitalTwins/eventroutes/read | Legge qualsiasi route evento |
| Microsoft.DigitalTwins/processi/importazione/lettura | Leggere qualsiasi processo di importazione in blocco |
| Microsoft.DigitalTwins/processi/imports/read | Leggere qualsiasi processo di importazione in blocco |
| Microsoft.DigitalTwins/processi/eliminazioni/lettura | Leggere qualsiasi processo di eliminazione in blocco |
| Microsoft.DigitalTwins/models/read | Legge qualsiasi modello |
| Microsoft.DigitalTwins/query/action | Eseguire query su qualsiasi grafo di Gemelli digitali |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Read-only role for Digital Twins data-plane properties",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d57506d4-4c8d-48b1-8587-93c323f6a5a3",
"name": "d57506d4-4c8d-48b1-8587-93c323f6a5a3",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.DigitalTwins/digitaltwins/read",
"Microsoft.DigitalTwins/digitaltwins/relationships/read",
"Microsoft.DigitalTwins/eventroutes/read",
"Microsoft.DigitalTwins/jobs/import/read",
"Microsoft.DigitalTwins/jobs/imports/read",
"Microsoft.DigitalTwins/jobs/deletions/read",
"Microsoft.DigitalTwins/models/read",
"Microsoft.DigitalTwins/query/action"
],
"notDataActions": []
}
],
"roleName": "Azure Digital Twins Data Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Collaboratore ai dati del servizio Device Provisioning
Consente l'accesso completo alle operazioni del piano dati del servizio Device Provisioning.
| Azioni | Descrizione |
|---|---|
| nessuno | |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.Devices/provisioningServices/* | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Allows for full access to Device Provisioning Service data-plane operations.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/dfce44e4-17b7-4bd1-a6d1-04996ec95633",
"name": "dfce44e4-17b7-4bd1-a6d1-04996ec95633",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Devices/provisioningServices/*"
],
"notDataActions": []
}
],
"roleName": "Device Provisioning Service Data Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Lettore dati del servizio Device Provisioning
Consente l'accesso in lettura completo alle proprietà del piano dati del servizio Device Provisioning.
| Azioni | Descrizione |
|---|---|
| nessuno | |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.Devices/provisioningServices/*/read | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Allows for full read access to Device Provisioning Service data-plane properties.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/10745317-c249-44a1-a5ce-3a4353c0bbd8",
"name": "10745317-c249-44a1-a5ce-3a4353c0bbd8",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Devices/provisioningServices/*/read"
],
"notDataActions": []
}
],
"roleName": "Device Provisioning Service Data Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Amministratore aggiornamento dispositivi
Offre l'accesso completo alle operazioni di gestione e contenuto
| Azioni | Descrizione |
|---|---|
| Microsoft.Authorization/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft.Resources/deployments/* | Creare e gestire una distribuzione |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft.Support/* | Creare e aggiornare un ticket di supporto |
| Microsoft.Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.DeviceUpdate/accounts/instances/updates/read | Esegue un'operazione di lettura correlata agli aggiornamenti |
| Microsoft.DeviceUpdate/accounts/instances/updates/write | Esegue un'operazione di scrittura correlata agli aggiornamenti |
| Microsoft.DeviceUpdate/accounts/instances/updates/delete | Esegue un'operazione di eliminazione correlata agli aggiornamenti |
| Microsoft.DeviceUpdate/accounts/instances/management/read | Esegue un'operazione di lettura correlata alla gestione |
| Microsoft.DeviceUpdate/accounts/instances/management/write | Esegue un'operazione di scrittura correlata alla gestione |
| Microsoft.DeviceUpdate/accounts/instances/management/delete | Esegue un'operazione di eliminazione correlata alla gestione |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Gives you full access to management and content operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/02ca0879-e8e4-47a5-a61e-5c618b76e64a",
"name": "02ca0879-e8e4-47a5-a61e-5c618b76e64a",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/alertRules/*"
],
"notActions": [],
"dataActions": [
"Microsoft.DeviceUpdate/accounts/instances/updates/read",
"Microsoft.DeviceUpdate/accounts/instances/updates/write",
"Microsoft.DeviceUpdate/accounts/instances/updates/delete",
"Microsoft.DeviceUpdate/accounts/instances/management/read",
"Microsoft.DeviceUpdate/accounts/instances/management/write",
"Microsoft.DeviceUpdate/accounts/instances/management/delete"
],
"notDataActions": []
}
],
"roleName": "Device Update Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Amministratore del contenuto di Aggiornamento dispositivi
Consente l'accesso completo alle operazioni sul contenuto
| Azioni | Descrizione |
|---|---|
| Microsoft.Authorization/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft.Resources/deployments/* | Creare e gestire una distribuzione |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft.Support/* | Creare e aggiornare un ticket di supporto |
| Microsoft.Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.DeviceUpdate/accounts/instances/updates/read | Esegue un'operazione di lettura correlata agli aggiornamenti |
| Microsoft.DeviceUpdate/accounts/instances/updates/write | Esegue un'operazione di scrittura correlata agli aggiornamenti |
| Microsoft.DeviceUpdate/accounts/instances/updates/delete | Esegue un'operazione di eliminazione correlata agli aggiornamenti |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Gives you full access to content operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0378884a-3af5-44ab-8323-f5b22f9f3c98",
"name": "0378884a-3af5-44ab-8323-f5b22f9f3c98",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/alertRules/*"
],
"notActions": [],
"dataActions": [
"Microsoft.DeviceUpdate/accounts/instances/updates/read",
"Microsoft.DeviceUpdate/accounts/instances/updates/write",
"Microsoft.DeviceUpdate/accounts/instances/updates/delete"
],
"notDataActions": []
}
],
"roleName": "Device Update Content Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Lettore contenuto aggiornamento dispositivo
Consente l'accesso in lettura alle operazioni sul contenuto, ma non consente di apportare modifiche
| Azioni | Descrizione |
|---|---|
| Microsoft.Authorization/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft.Resources/deployments/* | Creare e gestire una distribuzione |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft.Support/* | Creare e aggiornare un ticket di supporto |
| Microsoft.Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.DeviceUpdate/accounts/instances/updates/read | Esegue un'operazione di lettura correlata agli aggiornamenti |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Gives you read access to content operations, but does not allow making changes",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
"name": "d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/alertRules/*"
],
"notActions": [],
"dataActions": [
"Microsoft.DeviceUpdate/accounts/instances/updates/read"
],
"notDataActions": []
}
],
"roleName": "Device Update Content Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Amministratore distribuzioni aggiornamento dispositivi
Offre l'accesso completo alle operazioni di gestione
| Azioni | Descrizione |
|---|---|
| Microsoft.Authorization/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft.Resources/deployments/* | Creare e gestire una distribuzione |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft.Support/* | Creare e aggiornare un ticket di supporto |
| Microsoft.Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.DeviceUpdate/accounts/instances/management/read | Esegue un'operazione di lettura correlata alla gestione |
| Microsoft.DeviceUpdate/accounts/instances/management/write | Esegue un'operazione di scrittura correlata alla gestione |
| Microsoft.DeviceUpdate/accounts/instances/management/delete | Esegue un'operazione di eliminazione correlata alla gestione |
| Microsoft.DeviceUpdate/accounts/instances/updates/read | Esegue un'operazione di lettura correlata agli aggiornamenti |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Gives you full access to management operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e4237640-0e3d-4a46-8fda-70bc94856432",
"name": "e4237640-0e3d-4a46-8fda-70bc94856432",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/alertRules/*"
],
"notActions": [],
"dataActions": [
"Microsoft.DeviceUpdate/accounts/instances/management/read",
"Microsoft.DeviceUpdate/accounts/instances/management/write",
"Microsoft.DeviceUpdate/accounts/instances/management/delete",
"Microsoft.DeviceUpdate/accounts/instances/updates/read"
],
"notDataActions": []
}
],
"roleName": "Device Update Deployments Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Lettore distribuzioni di aggiornamenti del dispositivo
Consente l'accesso in lettura alle operazioni di gestione, ma non consente di apportare modifiche
| Azioni | Descrizione |
|---|---|
| Microsoft.Authorization/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft.Resources/deployments/* | Creare e gestire una distribuzione |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft.Support/* | Creare e aggiornare un ticket di supporto |
| Microsoft.Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.DeviceUpdate/accounts/instances/management/read | Esegue un'operazione di lettura correlata alla gestione |
| Microsoft.DeviceUpdate/accounts/instances/updates/read | Esegue un'operazione di lettura correlata agli aggiornamenti |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Gives you read access to management operations, but does not allow making changes",
"id": "/providers/Microsoft.Authorization/roleDefinitions/49e2f5d2-7741-4835-8efa-19e1fe35e47f",
"name": "49e2f5d2-7741-4835-8efa-19e1fe35e47f",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/alertRules/*"
],
"notActions": [],
"dataActions": [
"Microsoft.DeviceUpdate/accounts/instances/management/read",
"Microsoft.DeviceUpdate/accounts/instances/updates/read"
],
"notDataActions": []
}
],
"roleName": "Device Update Deployments Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Lettore aggiornamento dispositivi
Consente l'accesso in lettura alle operazioni di gestione e contenuto, ma non consente di apportare modifiche
| Azioni | Descrizione |
|---|---|
| Microsoft.Authorization/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft.Resources/deployments/* | Creare e gestire una distribuzione |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft.Support/* | Creare e aggiornare un ticket di supporto |
| Microsoft.Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.DeviceUpdate/accounts/instances/updates/read | Esegue un'operazione di lettura correlata agli aggiornamenti |
| Microsoft.DeviceUpdate/accounts/instances/management/read | Esegue un'operazione di lettura correlata alla gestione |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Gives you read access to management and content operations, but does not allow making changes",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
"name": "e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/alertRules/*"
],
"notActions": [],
"dataActions": [
"Microsoft.DeviceUpdate/accounts/instances/updates/read",
"Microsoft.DeviceUpdate/accounts/instances/management/read"
],
"notDataActions": []
}
],
"roleName": "Device Update Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Amministratore dell'analisi del firmware
Caricare e analizzare le immagini del firmware in Defender per IoT
| Azioni | Descrizione |
|---|---|
| Microsoft.IoTFirmwareDefense/* | |
| Microsoft.Authorization/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft.Resources/deployments/* | Creare e gestire una distribuzione |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Upload and analyze firmware images in Defender for IoT",
"id": "/providers/Microsoft.Authorization/roleDefinitions/9c1607d1-791d-4c68-885d-c7b7aaff7c8a",
"name": "9c1607d1-791d-4c68-885d-c7b7aaff7c8a",
"permissions": [
{
"actions": [
"Microsoft.IoTFirmwareDefense/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Firmware Analysis Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Collaboratore dati hub IoT
Consente l'accesso completo alle operazioni hub IoT piano dati.
| Azioni | Descrizione |
|---|---|
| nessuno | |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.Devices/IotHubs/* | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Allows for full access to IoT Hub data plane operations.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4fc6c259-987e-4a07-842e-c321cc9d413f",
"name": "4fc6c259-987e-4a07-842e-c321cc9d413f",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Devices/IotHubs/*"
],
"notDataActions": []
}
],
"roleName": "IoT Hub Data Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Lettore dati hub IoT
Consente l'accesso in lettura completo alle proprietà del piano dati hub IoT
| Azioni | Descrizione |
|---|---|
| nessuno | |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.Devices/IotHubs/*/read | |
| Microsoft.Devices/IotHubs/fileUpload/notifications/action | Ricevere, completare o abbandonare le notifiche di caricamento dei file |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Allows for full read access to IoT Hub data-plane properties",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b447c946-2db7-41ec-983d-d8bf3b1c77e3",
"name": "b447c946-2db7-41ec-983d-d8bf3b1c77e3",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Devices/IotHubs/*/read",
"Microsoft.Devices/IotHubs/fileUpload/notifications/action"
],
"notDataActions": []
}
],
"roleName": "IoT Hub Data Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Collaboratore del registro hub IoT
Consente l'accesso completo a hub IoT registro dei dispositivi.
| Azioni | Descrizione |
|---|---|
| nessuno | |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.Devices/IotHubs/devices/* | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Allows for full access to IoT Hub device registry.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
"name": "4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Devices/IotHubs/devices/*"
],
"notDataActions": []
}
],
"roleName": "IoT Hub Registry Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Collaboratore hub IoT gemelli
Consente l'accesso in lettura e scrittura a tutti i dispositivi e moduli gemelli hub IoT.
| Azioni | Descrizione |
|---|---|
| nessuno | |
| NotActions | |
| nessuno | |
| Azioni dati | |
| Microsoft.Devices/IotHubs/twins/* | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Allows for read and write access to all IoT Hub device and module twins.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/494bdba2-168f-4f31-a0a1-191d2f7c028c",
"name": "494bdba2-168f-4f31-a0a1-191d2f7c028c",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Devices/IotHubs/twins/*"
],
"notDataActions": []
}
],
"roleName": "IoT Hub Twin Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}