Ruoli predefiniti di Azure per Internet delle cose

Questo articolo elenca i ruoli predefiniti di Azure nella categoria Internet delle cose.

Proprietario dei dati di Gemelli digitali di Azure

Ruolo di accesso completo per il piano dati di Gemelli digitali

Ulteriori informazioni

Azioni Descrizione
none
NotActions
none
DataActions
Microsoft.DigitalTwins/digitaltwins/* Lettura, creazione, aggiornamento o eliminazione di qualsiasi gemello digitale
Microsoft.DigitalTwins/digitaltwins/commands/* Richiamare qualsiasi comando in un gemello digitale
Microsoft.DigitalTwins/digitaltwins/relationships/* Leggere, creare, aggiornare o eliminare qualsiasi relazione con Gemelli digitali
Microsoft.DigitalTwins/eventroutes/* Lettura, eliminazione, creazione o aggiornamento di qualsiasi route evento
Microsoft.DigitalTwins/jobs/*
Microsoft.DigitalTwins/models/* Leggere, creare, aggiornare o eliminare qualsiasi modello
Microsoft.DigitalTwins/query/* Eseguire query su qualsiasi grafo di Gemelli digitali
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full access role for Digital Twins data-plane",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/bcd981a7-7f74-457b-83e1-cceb9e632ffe",
  "name": "bcd981a7-7f74-457b-83e1-cceb9e632ffe",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.DigitalTwins/digitaltwins/*",
        "Microsoft.DigitalTwins/digitaltwins/commands/*",
        "Microsoft.DigitalTwins/digitaltwins/relationships/*",
        "Microsoft.DigitalTwins/eventroutes/*",
        "Microsoft.DigitalTwins/jobs/*",
        "Microsoft.DigitalTwins/models/*",
        "Microsoft.DigitalTwins/query/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Digital Twins Data Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Ruolo con autorizzazioni di lettura per i dati di Gemelli digitali di Azure

Ruolo di sola lettura per le proprietà del piano dati di Gemelli digitali

Ulteriori informazioni

Azioni Descrizione
none
NotActions
none
DataActions
Microsoft.DigitalTwins/digitaltwins/read Legge qualsiasi gemello digitale
Microsoft.DigitalTwins/digitaltwins/relationships/read Legge qualsiasi relazione con gemelli digitali
Microsoft.DigitalTwins/eventroutes/read Legge qualsiasi route evento
Microsoft.DigitalTwins/jobs/import/read Leggere qualsiasi processo di importazione in blocco
Microsoft.DigitalTwins/jobs/imports/read Leggere qualsiasi processo di importazione in blocco
Microsoft.DigitalTwins/jobs/deletions/read Leggere qualsiasi processo di eliminazione in blocco
Microsoft.DigitalTwins/models/read Legge qualsiasi modello
Microsoft.DigitalTwins/query/action Eseguire query su qualsiasi grafo di Gemelli digitali
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read-only role for Digital Twins data-plane properties",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d57506d4-4c8d-48b1-8587-93c323f6a5a3",
  "name": "d57506d4-4c8d-48b1-8587-93c323f6a5a3",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.DigitalTwins/digitaltwins/read",
        "Microsoft.DigitalTwins/digitaltwins/relationships/read",
        "Microsoft.DigitalTwins/eventroutes/read",
        "Microsoft.DigitalTwins/jobs/import/read",
        "Microsoft.DigitalTwins/jobs/imports/read",
        "Microsoft.DigitalTwins/jobs/deletions/read",
        "Microsoft.DigitalTwins/models/read",
        "Microsoft.DigitalTwins/query/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Digital Twins Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Aggiornamento del dispositivo Amministrazione istrator

Offre l'accesso completo alle operazioni di gestione e contenuto

Ulteriori informazioni

Azioni Descrizione
Microsoft.Authorization/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft.Resources/deployments/* Creare e gestire una distribuzione
Microsoft.Resources/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft.Support/* Creare e aggiornare un ticket di supporto
Microsoft.Insights/alertRules/* Creare e gestire un avviso classico per le metriche
NotActions
none
DataActions
Microsoft.DeviceUpdate/accounts/instances/updates/read Esegue un'operazione di lettura correlata agli aggiornamenti
Microsoft.DeviceUpdate/accounts/instances/updates/write Esegue un'operazione di scrittura correlata agli aggiornamenti
Microsoft.DeviceUpdate/accounts/instances/updates/delete Esegue un'operazione di eliminazione correlata agli aggiornamenti
Microsoft.DeviceUpdate/accounts/instances/management/read Esegue un'operazione di lettura correlata alla gestione
Microsoft.DeviceUpdate/accounts/instances/management/write Esegue un'operazione di scrittura correlata alla gestione
Microsoft.DeviceUpdate/accounts/instances/management/delete Esegue un'operazione di eliminazione correlata alla gestione
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to management and content operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/02ca0879-e8e4-47a5-a61e-5c618b76e64a",
  "name": "02ca0879-e8e4-47a5-a61e-5c618b76e64a",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/write",
        "Microsoft.DeviceUpdate/accounts/instances/updates/delete",
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/write",
        "Microsoft.DeviceUpdate/accounts/instances/management/delete"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Aggiornamento del contenuto di Aggiornamento dispositivi Amministrazione istrator

Consente l'accesso completo alle operazioni sul contenuto

Ulteriori informazioni

Azioni Descrizione
Microsoft.Authorization/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft.Resources/deployments/* Creare e gestire una distribuzione
Microsoft.Resources/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft.Support/* Creare e aggiornare un ticket di supporto
Microsoft.Insights/alertRules/* Creare e gestire un avviso classico per le metriche
NotActions
none
DataActions
Microsoft.DeviceUpdate/accounts/instances/updates/read Esegue un'operazione di lettura correlata agli aggiornamenti
Microsoft.DeviceUpdate/accounts/instances/updates/write Esegue un'operazione di scrittura correlata agli aggiornamenti
Microsoft.DeviceUpdate/accounts/instances/updates/delete Esegue un'operazione di eliminazione correlata agli aggiornamenti
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to content operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0378884a-3af5-44ab-8323-f5b22f9f3c98",
  "name": "0378884a-3af5-44ab-8323-f5b22f9f3c98",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/write",
        "Microsoft.DeviceUpdate/accounts/instances/updates/delete"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Content Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lettore contenuto aggiornamento dispositivo

Consente l'accesso in lettura alle operazioni sul contenuto, ma non consente di apportare modifiche

Ulteriori informazioni

Azioni Descrizione
Microsoft.Authorization/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft.Resources/deployments/* Creare e gestire una distribuzione
Microsoft.Resources/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft.Support/* Creare e aggiornare un ticket di supporto
Microsoft.Insights/alertRules/* Creare e gestire un avviso classico per le metriche
NotActions
none
DataActions
Microsoft.DeviceUpdate/accounts/instances/updates/read Esegue un'operazione di lettura correlata agli aggiornamenti
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to content operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
  "name": "d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Content Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Distribuzioni degli aggiornamenti dei dispositivi Amministrazione istrator

Offre l'accesso completo alle operazioni di gestione

Ulteriori informazioni

Azioni Descrizione
Microsoft.Authorization/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft.Resources/deployments/* Creare e gestire una distribuzione
Microsoft.Resources/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft.Support/* Creare e aggiornare un ticket di supporto
Microsoft.Insights/alertRules/* Creare e gestire un avviso classico per le metriche
NotActions
none
DataActions
Microsoft.DeviceUpdate/accounts/instances/management/read Esegue un'operazione di lettura correlata alla gestione
Microsoft.DeviceUpdate/accounts/instances/management/write Esegue un'operazione di scrittura correlata alla gestione
Microsoft.DeviceUpdate/accounts/instances/management/delete Esegue un'operazione di eliminazione correlata alla gestione
Microsoft.DeviceUpdate/accounts/instances/updates/read Esegue un'operazione di lettura correlata agli aggiornamenti
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to management operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e4237640-0e3d-4a46-8fda-70bc94856432",
  "name": "e4237640-0e3d-4a46-8fda-70bc94856432",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/write",
        "Microsoft.DeviceUpdate/accounts/instances/management/delete",
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Deployments Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lettore distribuzioni di aggiornamenti del dispositivo

Consente l'accesso in lettura alle operazioni di gestione, ma non consente di apportare modifiche

Ulteriori informazioni

Azioni Descrizione
Microsoft.Authorization/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft.Resources/deployments/* Creare e gestire una distribuzione
Microsoft.Resources/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft.Support/* Creare e aggiornare un ticket di supporto
Microsoft.Insights/alertRules/* Creare e gestire un avviso classico per le metriche
NotActions
none
DataActions
Microsoft.DeviceUpdate/accounts/instances/management/read Esegue un'operazione di lettura correlata alla gestione
Microsoft.DeviceUpdate/accounts/instances/updates/read Esegue un'operazione di lettura correlata agli aggiornamenti
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to management operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/49e2f5d2-7741-4835-8efa-19e1fe35e47f",
  "name": "49e2f5d2-7741-4835-8efa-19e1fe35e47f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Deployments Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lettore aggiornamento dispositivi

Consente l'accesso in lettura alle operazioni di gestione e contenuto, ma non consente di apportare modifiche

Ulteriori informazioni

Azioni Descrizione
Microsoft.Authorization/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft.Resources/deployments/* Creare e gestire una distribuzione
Microsoft.Resources/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft.Support/* Creare e aggiornare un ticket di supporto
Microsoft.Insights/alertRules/* Creare e gestire un avviso classico per le metriche
NotActions
none
DataActions
Microsoft.DeviceUpdate/accounts/instances/updates/read Esegue un'operazione di lettura correlata agli aggiornamenti
Microsoft.DeviceUpdate/accounts/instances/management/read Esegue un'operazione di lettura correlata alla gestione
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to management and content operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
  "name": "e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore dati hub IoT

Consente l'accesso completo alle operazioni hub IoT piano dati.

Ulteriori informazioni

Azioni Descrizione
none
NotActions
none
DataActions
Microsoft.Devices/IotHubs/*
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to IoT Hub data plane operations.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4fc6c259-987e-4a07-842e-c321cc9d413f",
  "name": "4fc6c259-987e-4a07-842e-c321cc9d413f",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Data Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

lettore dati hub IoT

Consente l'accesso in lettura completo alle proprietà del piano dati hub IoT

Ulteriori informazioni

Azioni Descrizione
none
NotActions
none
DataActions
Microsoft.Devices/IotHubs/*/read
Microsoft.Devices/IotHubs/fileUpload/notifications/action Ricevere, completare o abbandonare le notifiche di caricamento dei file
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full read access to IoT Hub data-plane properties",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b447c946-2db7-41ec-983d-d8bf3b1c77e3",
  "name": "b447c946-2db7-41ec-983d-d8bf3b1c77e3",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/*/read",
        "Microsoft.Devices/IotHubs/fileUpload/notifications/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore del Registro di sistema hub IoT

Consente l'accesso completo a hub IoT registro dei dispositivi.

Ulteriori informazioni

Azioni Descrizione
none
NotActions
none
DataActions
Microsoft.Devices/IotHubs/devices/*
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to IoT Hub device registry.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
  "name": "4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/devices/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Registry Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore hub IoT gemello

Consente l'accesso in lettura e scrittura a tutti i dispositivi e moduli gemelli hub IoT.

Ulteriori informazioni

Azioni Descrizione
none
NotActions
none
DataActions
Microsoft.Devices/IotHubs/twins/*
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for read and write access to all IoT Hub device and module twins.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/494bdba2-168f-4f31-a0a1-191d2f7c028c",
  "name": "494bdba2-168f-4f31-a0a1-191d2f7c028c",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/twins/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Twin Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Passaggi successivi