Share via


Nesnelerin İnterneti için Azure yerleşik rolleri

Bu makalede Nesnelerin İnterneti kategorisindeki Azure yerleşik rolleri listelenmiştir.

Azure Digital Twins Veri Sahibi

Digital Twins veri düzlemi için tam erişim rolü

Daha fazla bilgi edinin

Eylemler Açıklama
none
NotActions
none
DataActions
Microsoft.DigitalTwins/digitaltwins/* Herhangi bir Dijital İkiz'i okuma, oluşturma, güncelleştirme veya silme
Microsoft.DigitalTwins/digitaltwins/commands/* Dijital İkiz üzerinde herhangi bir Komutu çağırma
Microsoft.DigitalTwins/digitaltwins/relationships/* Herhangi bir Dijital İkiz İlişkisini okuma, oluşturma, güncelleştirme veya silme
Microsoft.DigitalTwins/eventroutes/* Herhangi bir Olay Yolunu okuma, silme, oluşturma veya güncelleştirme
Microsoft.DigitalTwins/jobs/*
Microsoft.DigitalTwins/models/* Herhangi bir Modeli okuma, oluşturma, güncelleştirme veya silme
Microsoft.DigitalTwins/query/* Herhangi bir Digital Twins Grafiğini sorgulama
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full access role for Digital Twins data-plane",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/bcd981a7-7f74-457b-83e1-cceb9e632ffe",
  "name": "bcd981a7-7f74-457b-83e1-cceb9e632ffe",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.DigitalTwins/digitaltwins/*",
        "Microsoft.DigitalTwins/digitaltwins/commands/*",
        "Microsoft.DigitalTwins/digitaltwins/relationships/*",
        "Microsoft.DigitalTwins/eventroutes/*",
        "Microsoft.DigitalTwins/jobs/*",
        "Microsoft.DigitalTwins/models/*",
        "Microsoft.DigitalTwins/query/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Digital Twins Data Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Digital Twins Veri Okuyucusu

Digital Twins veri düzlemi özellikleri için salt okunur rol

Daha fazla bilgi edinin

Eylemler Açıklama
none
NotActions
none
DataActions
Microsoft.DigitalTwins/digitaltwins/read Herhangi bir Dijital İkizi okuma
Microsoft.DigitalTwins/digitaltwins/relationships/read Herhangi bir Dijital İkiz İlişkisini okuma
Microsoft.DigitalTwins/eventroutes/read Herhangi bir Olay Yolunu okuma
Microsoft.DigitalTwins/jobs/import/read Herhangi bir Toplu İçeri Aktarma İşini okuma
Microsoft.DigitalTwins/jobs/imports/read Herhangi bir Toplu İçeri Aktarma İşini okuma
Microsoft.DigitalTwins/jobs/deletions/read Toplu Silme İşlerini Okuma
Microsoft.DigitalTwins/models/read Herhangi bir Modeli okuma
Microsoft.DigitalTwins/query/action Herhangi bir Digital Twins Grafiğini sorgulama
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read-only role for Digital Twins data-plane properties",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d57506d4-4c8d-48b1-8587-93c323f6a5a3",
  "name": "d57506d4-4c8d-48b1-8587-93c323f6a5a3",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.DigitalTwins/digitaltwins/read",
        "Microsoft.DigitalTwins/digitaltwins/relationships/read",
        "Microsoft.DigitalTwins/eventroutes/read",
        "Microsoft.DigitalTwins/jobs/import/read",
        "Microsoft.DigitalTwins/jobs/imports/read",
        "Microsoft.DigitalTwins/jobs/deletions/read",
        "Microsoft.DigitalTwins/models/read",
        "Microsoft.DigitalTwins/query/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Digital Twins Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cihaz Güncelleştirme Yönetici istrator

Yönetim ve içerik işlemlerine tam erişim sağlar

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft.Authorization/*/read Rolleri ve rol atamalarını okuma
Microsoft.Resources/deployments/* Dağıtım oluşturma ve yönetme
Microsoft.Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft.Support/* Destek bileti oluşturma ve güncelleştirme
Microsoft. Analizler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
NotActions
none
DataActions
Microsoft.DeviceUpdate/accounts/instances/updates/read Güncelleştirmelerle ilgili bir okuma işlemi gerçekleştirir
Microsoft.DeviceUpdate/accounts/instances/updates/write Güncelleştirmelerle ilgili bir yazma işlemi gerçekleştirir
Microsoft.DeviceUpdate/accounts/instances/updates/delete Güncelleştirmelerle ilgili silme işlemi gerçekleştirir
Microsoft.DeviceUpdate/accounts/instances/management/read Yönetimle ilgili bir okuma işlemi gerçekleştirir
Microsoft.DeviceUpdate/accounts/instances/management/write Yönetimle ilgili bir yazma işlemi gerçekleştirir
Microsoft.DeviceUpdate/accounts/instances/management/delete Yönetimle ilgili silme işlemi gerçekleştirir
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to management and content operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/02ca0879-e8e4-47a5-a61e-5c618b76e64a",
  "name": "02ca0879-e8e4-47a5-a61e-5c618b76e64a",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/write",
        "Microsoft.DeviceUpdate/accounts/instances/updates/delete",
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/write",
        "Microsoft.DeviceUpdate/accounts/instances/management/delete"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cihaz Güncelleştirme İçeriği Yönetici Istrator

İçerik işlemlerine tam erişim sağlar

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft.Authorization/*/read Rolleri ve rol atamalarını okuma
Microsoft.Resources/deployments/* Dağıtım oluşturma ve yönetme
Microsoft.Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft.Support/* Destek bileti oluşturma ve güncelleştirme
Microsoft. Analizler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
NotActions
none
DataActions
Microsoft.DeviceUpdate/accounts/instances/updates/read Güncelleştirmelerle ilgili bir okuma işlemi gerçekleştirir
Microsoft.DeviceUpdate/accounts/instances/updates/write Güncelleştirmelerle ilgili bir yazma işlemi gerçekleştirir
Microsoft.DeviceUpdate/accounts/instances/updates/delete Güncelleştirmelerle ilgili silme işlemi gerçekleştirir
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to content operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0378884a-3af5-44ab-8323-f5b22f9f3c98",
  "name": "0378884a-3af5-44ab-8323-f5b22f9f3c98",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/write",
        "Microsoft.DeviceUpdate/accounts/instances/updates/delete"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Content Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cihaz Güncelleştirme İçerik Okuyucusu

İçerik işlemlerine okuma erişimi verir, ancak değişiklik yapmaya izin vermez

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft.Authorization/*/read Rolleri ve rol atamalarını okuma
Microsoft.Resources/deployments/* Dağıtım oluşturma ve yönetme
Microsoft.Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft.Support/* Destek bileti oluşturma ve güncelleştirme
Microsoft. Analizler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
NotActions
none
DataActions
Microsoft.DeviceUpdate/accounts/instances/updates/read Güncelleştirmelerle ilgili bir okuma işlemi gerçekleştirir
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to content operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
  "name": "d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Content Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cihaz Güncelleştirme Dağıtımları Yönetici istrator

Yönetim işlemlerine tam erişim sağlar

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft.Authorization/*/read Rolleri ve rol atamalarını okuma
Microsoft.Resources/deployments/* Dağıtım oluşturma ve yönetme
Microsoft.Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft.Support/* Destek bileti oluşturma ve güncelleştirme
Microsoft. Analizler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
NotActions
none
DataActions
Microsoft.DeviceUpdate/accounts/instances/management/read Yönetimle ilgili bir okuma işlemi gerçekleştirir
Microsoft.DeviceUpdate/accounts/instances/management/write Yönetimle ilgili bir yazma işlemi gerçekleştirir
Microsoft.DeviceUpdate/accounts/instances/management/delete Yönetimle ilgili silme işlemi gerçekleştirir
Microsoft.DeviceUpdate/accounts/instances/updates/read Güncelleştirmelerle ilgili bir okuma işlemi gerçekleştirir
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to management operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e4237640-0e3d-4a46-8fda-70bc94856432",
  "name": "e4237640-0e3d-4a46-8fda-70bc94856432",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/write",
        "Microsoft.DeviceUpdate/accounts/instances/management/delete",
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Deployments Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cihaz Güncelleştirme Dağıtımları Okuyucusu

Yönetim işlemlerine okuma erişimi verir, ancak değişiklik yapmaya izin vermez

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft.Authorization/*/read Rolleri ve rol atamalarını okuma
Microsoft.Resources/deployments/* Dağıtım oluşturma ve yönetme
Microsoft.Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft.Support/* Destek bileti oluşturma ve güncelleştirme
Microsoft. Analizler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
NotActions
none
DataActions
Microsoft.DeviceUpdate/accounts/instances/management/read Yönetimle ilgili bir okuma işlemi gerçekleştirir
Microsoft.DeviceUpdate/accounts/instances/updates/read Güncelleştirmelerle ilgili bir okuma işlemi gerçekleştirir
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to management operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/49e2f5d2-7741-4835-8efa-19e1fe35e47f",
  "name": "49e2f5d2-7741-4835-8efa-19e1fe35e47f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Deployments Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cihaz Güncelleştirme Okuyucusu

Yönetim ve içerik işlemlerine okuma erişimi sağlar, ancak değişiklik yapmaya izin vermez

Daha fazla bilgi edinin

Eylemler Açıklama
Microsoft.Authorization/*/read Rolleri ve rol atamalarını okuma
Microsoft.Resources/deployments/* Dağıtım oluşturma ve yönetme
Microsoft.Resources/subscriptions/resourceGroups/read Kaynak gruplarını alır veya listeler.
Microsoft.Support/* Destek bileti oluşturma ve güncelleştirme
Microsoft. Analizler/alertRules/* Klasik ölçüm uyarısı oluşturma ve yönetme
NotActions
none
DataActions
Microsoft.DeviceUpdate/accounts/instances/updates/read Güncelleştirmelerle ilgili bir okuma işlemi gerçekleştirir
Microsoft.DeviceUpdate/accounts/instances/management/read Yönetimle ilgili bir okuma işlemi gerçekleştirir
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to management and content operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
  "name": "e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

IoT Hub Veri Katkıda Bulunanı

IoT Hub veri düzlemi işlemlerine tam erişim sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
none
NotActions
none
DataActions
Microsoft.Devices/IotHubs/*
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to IoT Hub data plane operations.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4fc6c259-987e-4a07-842e-c321cc9d413f",
  "name": "4fc6c259-987e-4a07-842e-c321cc9d413f",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Data Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

IoT Hub Veri Okuyucusu

IoT Hub veri düzlemi özelliklerine tam okuma erişimine izin verir

Daha fazla bilgi edinin

Eylemler Açıklama
none
NotActions
none
DataActions
Microsoft.Devices/IotHubs/*/read
Microsoft.Devices/IotHubs/fileUpload/notifications/action Dosya yükleme bildirimlerini alma, tamamlama veya bırakma
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full read access to IoT Hub data-plane properties",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b447c946-2db7-41ec-983d-d8bf3b1c77e3",
  "name": "b447c946-2db7-41ec-983d-d8bf3b1c77e3",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/*/read",
        "Microsoft.Devices/IotHubs/fileUpload/notifications/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

IoT Hub Kayıt Defteri Katkıda Bulunanı

IoT Hub cihaz kayıt defterine tam erişim sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
none
NotActions
none
DataActions
Microsoft.Devices/IotHubs/devices/*
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to IoT Hub device registry.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
  "name": "4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/devices/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Registry Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

IoT Hub İkizi Katkıda Bulunanı

Tüm IoT Hub cihazına ve modül ikizlerine okuma ve yazma erişimi sağlar.

Daha fazla bilgi edinin

Eylemler Açıklama
none
NotActions
none
DataActions
Microsoft.Devices/IotHubs/twins/*
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for read and write access to all IoT Hub device and module twins.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/494bdba2-168f-4f31-a0a1-191d2f7c028c",
  "name": "494bdba2-168f-4f31-a0a1-191d2f7c028c",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/twins/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Twin Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Sonraki adımlar