أدوار Azure المضمنة لإنترنت الأشياء

تسرد هذه المقالة الأدوار المضمنة في Azure في فئة إنترنت الأشياء.

مالك بيانات Azure Digital Twins

دور الوصول الكامل لمستوى بيانات Digital Twins

معرفة المزيد

الإجراءات الوصف
لا شيء
NotActions
لا شيء
عمليات البيانات
Microsoft.DigitalTwins/digitaltwins/* قراءة أي Digital Twin أو إنشاؤه أو تحديثه أو حذفه
Microsoft.DigitalTwins/digitaltwins/commands/* استدعاء أي أمر على Digital Twin
Microsoft.DigitalTwins/digitaltwins/relationships/* قراءة أي علاقة Digital Twin أو إنشاؤها أو تحديثها أو حذفها
Microsoft.DigitalTwins/eventroutes/* قراءة أو حذف أو إنشاء أو تحديث أي مسار حدث
Microsoft.DigitalTwins/jobs/*
Microsoft.DigitalTwins/models/* قراءة أي نموذج أو إنشاؤه أو تحديثه أو حذفه
Microsoft.DigitalTwins/query/* الاستعلام عن أي مخطط Digital Twins
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full access role for Digital Twins data-plane",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/bcd981a7-7f74-457b-83e1-cceb9e632ffe",
  "name": "bcd981a7-7f74-457b-83e1-cceb9e632ffe",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.DigitalTwins/digitaltwins/*",
        "Microsoft.DigitalTwins/digitaltwins/commands/*",
        "Microsoft.DigitalTwins/digitaltwins/relationships/*",
        "Microsoft.DigitalTwins/eventroutes/*",
        "Microsoft.DigitalTwins/jobs/*",
        "Microsoft.DigitalTwins/models/*",
        "Microsoft.DigitalTwins/query/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Digital Twins Data Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

قارئ بيانات Azure Digital Twins

دور للقراءة فقط لخصائص وحدة بيانات Digital Twins

معرفة المزيد

الإجراءات الوصف
لا شيء
NotActions
لا شيء
عمليات البيانات
Microsoft.DigitalTwins/digitaltwins/read قراءة أي Digital Twin
Microsoft.DigitalTwins/digitaltwins/relationships/read قراءة أي علاقة Digital Twin
Microsoft.DigitalTwins/eventroutes/read قراءة أي مسار حدث
Microsoft.DigitalTwins/jobs/import/read قراءة أي مهمة استيراد مجمع
Microsoft.DigitalTwins/jobs/imports/read قراءة أي مهمة استيراد مجمع
Microsoft.DigitalTwins/jobs/deletions/read قراءة أي مهمة حذف مجمع
Microsoft.DigitalTwins/models/read قراءة أي نموذج
Microsoft.DigitalTwins/query/action الاستعلام عن أي مخطط Digital Twins
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read-only role for Digital Twins data-plane properties",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d57506d4-4c8d-48b1-8587-93c323f6a5a3",
  "name": "d57506d4-4c8d-48b1-8587-93c323f6a5a3",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.DigitalTwins/digitaltwins/read",
        "Microsoft.DigitalTwins/digitaltwins/relationships/read",
        "Microsoft.DigitalTwins/eventroutes/read",
        "Microsoft.DigitalTwins/jobs/import/read",
        "Microsoft.DigitalTwins/jobs/imports/read",
        "Microsoft.DigitalTwins/jobs/deletions/read",
        "Microsoft.DigitalTwins/models/read",
        "Microsoft.DigitalTwins/query/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Digital Twins Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مسؤول تحديث الجهاز

يمنحك الوصول الكامل إلى عمليات الإدارة والمحتوى

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
NotActions
لا شيء
عمليات البيانات
Microsoft.DeviceUpdate/accounts/instances/updates/read تنفيذ عملية قراءة متعلقة بالتحديثات
Microsoft.DeviceUpdate/accounts/instances/updates/write تنفيذ عملية كتابة متعلقة بالتحديثات
Microsoft.DeviceUpdate/accounts/instances/updates/delete تنفيذ عملية حذف متعلقة بالتحديثات
Microsoft.DeviceUpdate/accounts/instances/management/read تنفيذ عملية قراءة متعلقة بالإدارة
Microsoft.DeviceUpdate/accounts/instances/management/write تنفيذ عملية كتابة متعلقة بالإدارة
Microsoft.DeviceUpdate/accounts/instances/management/delete تنفيذ عملية حذف متعلقة بالإدارة
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to management and content operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/02ca0879-e8e4-47a5-a61e-5c618b76e64a",
  "name": "02ca0879-e8e4-47a5-a61e-5c618b76e64a",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/write",
        "Microsoft.DeviceUpdate/accounts/instances/updates/delete",
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/write",
        "Microsoft.DeviceUpdate/accounts/instances/management/delete"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مسؤول محتوى تحديث الجهاز

يمنحك حق الوصول الكامل إلى عمليات المحتوى

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
NotActions
لا شيء
عمليات البيانات
Microsoft.DeviceUpdate/accounts/instances/updates/read تنفيذ عملية قراءة متعلقة بالتحديثات
Microsoft.DeviceUpdate/accounts/instances/updates/write تنفيذ عملية كتابة متعلقة بالتحديثات
Microsoft.DeviceUpdate/accounts/instances/updates/delete تنفيذ عملية حذف متعلقة بالتحديثات
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to content operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0378884a-3af5-44ab-8323-f5b22f9f3c98",
  "name": "0378884a-3af5-44ab-8323-f5b22f9f3c98",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/write",
        "Microsoft.DeviceUpdate/accounts/instances/updates/delete"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Content Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

قارئ محتوى تحديث الجهاز

يمنحك حق الوصول للقراءة إلى عمليات المحتوى، ولكنه لا يسمح بإجراء تغييرات

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
NotActions
لا شيء
عمليات البيانات
Microsoft.DeviceUpdate/accounts/instances/updates/read تنفيذ عملية قراءة متعلقة بالتحديثات
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to content operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
  "name": "d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Content Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مسؤول عمليات توزيع تحديث الجهاز

يمنحك حق الوصول الكامل إلى عمليات الإدارة

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
NotActions
لا شيء
عمليات البيانات
Microsoft.DeviceUpdate/accounts/instances/management/read تنفيذ عملية قراءة متعلقة بالإدارة
Microsoft.DeviceUpdate/accounts/instances/management/write تنفيذ عملية كتابة متعلقة بالإدارة
Microsoft.DeviceUpdate/accounts/instances/management/delete تنفيذ عملية حذف متعلقة بالإدارة
Microsoft.DeviceUpdate/accounts/instances/updates/read تنفيذ عملية قراءة متعلقة بالتحديثات
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to management operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e4237640-0e3d-4a46-8fda-70bc94856432",
  "name": "e4237640-0e3d-4a46-8fda-70bc94856432",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/write",
        "Microsoft.DeviceUpdate/accounts/instances/management/delete",
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Deployments Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

قارئ عمليات توزيع تحديث الجهاز

يمنحك حق الوصول للقراءة إلى عمليات الإدارة، ولكنه لا يسمح بإجراء تغييرات

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
NotActions
لا شيء
عمليات البيانات
Microsoft.DeviceUpdate/accounts/instances/management/read تنفيذ عملية قراءة متعلقة بالإدارة
Microsoft.DeviceUpdate/accounts/instances/updates/read تنفيذ عملية قراءة متعلقة بالتحديثات
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to management operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/49e2f5d2-7741-4835-8efa-19e1fe35e47f",
  "name": "49e2f5d2-7741-4835-8efa-19e1fe35e47f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Deployments Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

قارئ تحديث الجهاز

يمنحك حق الوصول للقراءة إلى عمليات الإدارة والمحتوى، ولكنه لا يسمح بإجراء تغييرات

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
NotActions
لا شيء
عمليات البيانات
Microsoft.DeviceUpdate/accounts/instances/updates/read تنفيذ عملية قراءة متعلقة بالتحديثات
Microsoft.DeviceUpdate/accounts/instances/management/read تنفيذ عملية قراءة متعلقة بالإدارة
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to management and content operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
  "name": "e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مساهم في بيانات مركز IoT

يسمح بالوصول الكامل إلى عمليات مستوى بيانات IoT Hub.

معرفة المزيد

الإجراءات الوصف
لا شيء
NotActions
لا شيء
عمليات البيانات
Microsoft.Devices/IotHubs/*
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to IoT Hub data plane operations.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4fc6c259-987e-4a07-842e-c321cc9d413f",
  "name": "4fc6c259-987e-4a07-842e-c321cc9d413f",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Data Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

قارئ بيانات مركز IoT

يسمح بالوصول الكامل للقراءة إلى خصائص مستوى بيانات IoT Hub

معرفة المزيد

الإجراءات الوصف
لا شيء
NotActions
لا شيء
عمليات البيانات
Microsoft.Devices/IotHubs/*/read
Microsoft.Devices/IotHubs/fileUpload/notifications/action تلقي إعلامات تحميل الملفات أو إكمالها أو التخلي عنها
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full read access to IoT Hub data-plane properties",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b447c946-2db7-41ec-983d-d8bf3b1c77e3",
  "name": "b447c946-2db7-41ec-983d-d8bf3b1c77e3",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/*/read",
        "Microsoft.Devices/IotHubs/fileUpload/notifications/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مساهم في سجل IoT Hub

يسمح بالوصول الكامل إلى سجل جهاز IoT Hub.

معرفة المزيد

الإجراءات الوصف
لا شيء
NotActions
لا شيء
عمليات البيانات
Microsoft.Devices/IotHubs/devices/*
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to IoT Hub device registry.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
  "name": "4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/devices/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Registry Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مساهم في توأم IoT Hub

يسمح بالوصول للقراءة والكتابة إلى جميع أجهزة IoT Hub وتوائم الوحدة النمطية.

معرفة المزيد

الإجراءات الوصف
لا شيء
NotActions
لا شيء
عمليات البيانات
Microsoft.Devices/IotHubs/twins/*
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for read and write access to all IoT Hub device and module twins.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/494bdba2-168f-4f31-a0a1-191d2f7c028c",
  "name": "494bdba2-168f-4f31-a0a1-191d2f7c028c",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/twins/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Twin Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

الخطوات التالية