Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье вы узнаете о разрешениях управления доступом на основе ролей Azure (RBAC), необходимых для использования возможностей периметра безопасности сети. Вы получите информацию о действиях, необходимых для периметра безопасности сети, профиля, правила доступа к периметру безопасности сети, параметров диагностики, ассоциаций и возможностей приложения.
Разрешения на управление доступом на основе ролей Azure
Управление доступом на основе ролей Azure (Azure RBAC) позволяет назначать только определенные действия членам вашей организации, которым они должны выполнять свои назначенные обязанности. Чтобы использовать возможности периметра безопасности сети, учетная запись, с которой вы входите в Azure, должна быть назначена на встроенные роли Владельца, Участника или Участника сети, или назначена настраиваемой роли, которая включает действия, перечисленные в следующих разделах для каждой возможности периметра безопасности сети. Сведения о том, как проверить роли, назначенные пользователю для подписки, см. в разделе "Список назначенных ролей в Azure" с помощью портала Azure. Если вы не видите назначения ролей, обратитесь к соответствующему администратору подписки.
Разрешения периметра сетевой безопасности
| Действие | Описание |
|---|---|
| Microsoft.Network/networkSecurityPerimeters/read | Возвращает периметр безопасности сети |
| Microsoft.Network/networkSecurityPerimeters/write | Создание или обновление периметра безопасности сети |
| Microsoft.Network/networkSecurityPerimeters/delete (удалить) | Удаляет периметр безопасности сети |
| Microsoft.Network/locations/perimeterAssociableResourceTypes/read | Возвращает ресурсы периметра безопасности сети, ассоциируемые с ним. |
Разрешения профиля периметра безопасности сети
| Действие | Описание |
|---|---|
| Microsoft.Network/networkSecurityPerimeters/profiles/read (чтение профилей периметров сетевой безопасности) | Возвращает профиль периметра безопасности сети |
| Microsoft.Network/профили/защитаСети/параметры/запись | Создает или обновляет профиль периметра безопасности сети |
| Microsoft.Network/networkSecurityPerimeters/profiles/delete | Удаляет профиль периметра безопасности сети |
Разрешения прав доступа к периметру безопасности сети
| Действие | Описание |
|---|---|
| Профили/Правила доступа/Чтение сети Microsoft.Network/Периметры безопасности сети | Возвращает правило доступа к периметру безопасности сети. |
| Microsoft.Network/networkSecurityPerimeters/profiles/accessRules/write | Создает или обновляет правило доступа к периметру безопасности сети. |
| Microsoft.Network/сетевыеПараметрыБезопасности/профили/правилаДоступа/удалить | Удаляет правило доступа к периметру безопасности сети. |
| Microsoft.Resources/subscriptions/joinPerimeterRule/action | Пользователь должен иметь роль microsoft.resources/subscriptions/joinperimeterrule/action в подписке |
Примечание.
Пользователь должен иметь роль участника подписки для создания или обновления правила доступа на основе подписки.
Разрешения ассоциации периметра сетевой безопасности
| Действие | Description |
|---|---|
| Microsoft.Network/networkSecurityPerimeters/resourceAssociations/read | Возвращает ассоциацию ресурсов сетевого периметра безопасности |
| Microsoft.Network/networkSecurityPerimeters/resourceAssociations/write | Создает или обновляет ассоциацию ресурсов с периметром сетевой безопасности. |
| Microsoft.Network/networkSecurityPerimeters/профили/присоединиться/действие | Присоединяет профиль периметра безопасности сети. Проверка связанного доступа выполняется при ассоциировании ресурса |
| Microsoft.Network/networkSecurityPerimeters/resourceAssociations/delete | Удаляет связь ресурсов периметра безопасности сети |
Примечание.
Чтобы создать или обновить ассоциацию, необходимы следующие разрешения:
- Microsoft.Network/networkSecurityPerimeters/resourceAssociations/write требуется в ресурсе периметра безопасности сети.
- Microsoft.Network/networkSecurityPerimeters/profile/join/action требуется для профиля.
- {providerNamespace}/{resourceType}/joinPerimeter/action требуется для соответствующего ресурса PaaS.