Azure integrierten Rollen für Monitor

In diesem Artikel werden die Azure integrierten Rollen in der Kategorie "Monitor" aufgeführt.

Mitwirkender der Application Insights-Komponente

Kann Application Insights-Komponenten verwalten

Weitere Informationen

Aktionen BESCHREIBUNG
Microsoft. Autorisierung/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft. Insights/alertRules/* Erstellen und Verwalten von klassischen Netzwerkregeln
Microsoft. Insights/generateLiveToken/read Abrufen von Token für Livemetriken
Microsoft. Insights/metricAlerts/* Erstellen und Verwalten von neuen Netzwerkregeln
Microsoft. Insights/components/* Erstellen und Verwalten von Insights-Komponenten
Microsoft. Insights/scheduledqueryrules/*
Microsoft. Insights/Topologie/Lesezugriff Lesen der Topologie
Microsoft. Insights/transactions/read Lesen von Transaktionen
Microsoft. Insights/webtests/* Erstellen und Verwalten von Insights-Webtests
Microsoft. ResourceHealth/availabilityStatuses/read Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab.
Microsoft. Ressourcen/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft. Ressourcen/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can manage Application Insights components",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ae349356-3a1b-4a5e-921d-050484c6347e",
  "name": "ae349356-3a1b-4a5e-921d-050484c6347e",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/generateLiveToken/read",
        "Microsoft.Insights/metricAlerts/*",
        "Microsoft.Insights/components/*",
        "Microsoft.Insights/scheduledqueryrules/*",
        "Microsoft.Insights/topology/read",
        "Microsoft.Insights/transactions/read",
        "Microsoft.Insights/webtests/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Application Insights Component Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Application Insights-Momentaufnahmedebugger

Gibt dem Benutzer die Berechtigung zum Anzeigen und Herunterladen von Debugmomentaufnahmen, die mit dem Application Insights-Momentaufnahmedebugger erfasst wurden. Beachten Sie, dass diese Berechtigungen in der Rolle Besitzer oder Mitwirkender nicht enthalten sind. Die Application Insights-Rolle „Momentaufnahmedebugger“ muss Benutzern direkt zugewiesen werden. Die Rolle wird nicht erkannt, wenn sie einer benutzerdefinierten Rolle hinzugefügt wird.

Weitere Informationen

Aktionen BESCHREIBUNG
Microsoft. Autorisierung/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft. Insights/alertRules/* Erstellen und Verwalten einer klassischen Metrikwarnung
Microsoft. Insights/components/*/read
Microsoft. Ressourcen/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft. Ressourcen/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
Microsoft. Insights/snapshots/read Lesen von Momentaufnahmen, die vom Snapshot-Debugger generiert wurden
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives user permission to use Application Insights Snapshot Debugger features",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/08954f03-6346-4c2e-81c0-ec3a5cfae23b",
  "name": "08954f03-6346-4c2e-81c0-ec3a5cfae23b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/components/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/snapshots/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Application Insights Snapshot Debugger",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Managed Grafana Arbeitsbereichsmitwirkender

Kann Azure Managed Grafana Ressourcen verwalten, ohne zugriff auf die Arbeitsbereiche selbst bereitzustellen.

Aktionen BESCHREIBUNG
Microsoft. Dashboard/grafana/write Schreiben in Grafana
Microsoft. Dashboard/grafana/delete Löschen in Grafana
Microsoft. Dashboard/grafana/PrivateEndpointConnectionsApproval/action Genehmigen von PrivateEndpointConnections
Microsoft. Dashboard/grafana/managedPrivateEndpoints/action Vorgänge auf privaten Endpunkten
Microsoft. Dashboard/locations/operationStatuses/write Schreiben von Vorgangsstatus
Microsoft. Dashboard/grafana/privateEndpointConnectionProxies/validate/action Validate PrivateEndpointConnectionProxy
Microsoft. Dashboard/grafana/privateEndpointConnectionProxies/write Erstellen/Aktualisieren von PrivateEndpointConnectionProxy
Microsoft. Dashboard/grafana/privateEndpointConnectionProxies/delete Löschen von PrivateEndpointConnectionProxys
Microsoft. Dashboard/grafana/privateEndpointConnections/write Aktualisieren von PrivateEndpointConnections
Microsoft. Dashboard/grafana/privateEndpointConnections/delete Löschen von PrivateEndpointConnections
Microsoft. Dashboard/grafana/managedPrivateEndpoints/write Schreiben von verwalteten privaten Endpunkten
Microsoft. Dashboard/grafana/managedPrivateEndpoints/delete Löschen von verwalteten privaten Endpunkten
Microsoft. Dashboard/grafana/integrationFabrics/write Schreiben – Integration-Fabrics
Microsoft. Dashboard/grafana/integrationFabrics/delete Löschen von Integration-Fabrics
Microsoft. Dashboard/grafana/grafanaDefinitions/read Lesen von Grafana-Definitionen
Microsoft. Dashboard/grafana/grafanaDefinitions/write Grafana-Definitionen schreiben
Microsoft. Dashboard/grafana/grafanaDefinitions/delete Grafana-Definitionen löschen
Microsoft. Autorisierung/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft. Insights/AlertRules/Write Erstellt oder aktualisiert eine klassische Metrikwarnung.
Microsoft. Insights/AlertRules/Delete Löscht eine klassische Metrikwarnung.
Microsoft. Insights/AlertRules/Read Liest eine klassische Metrikwarnung.
Microsoft. Insights/AlertRules/Activated/Action Klassische Metrikwarnung aktiviert
Microsoft. Insights/AlertRules/Resolved/Action Klassische Metrikwarnung gelöst
Microsoft. Insights/AlertRules/Drosselung/Aktion Klassische Metrikwarnungsregel gedrosselt
Microsoft. Insights/AlertRules/Incidents/Read Liest eine klassische Metrikwarnung zu einem Vorfall.
Microsoft. Ressourcen/deployments/read Ruft Bereitstellungen ab oder listet sie auf.
Microsoft. Ressourcen/deployments/write Erstellt oder aktualisiert eine Bereitstellung.
Microsoft. Ressourcen/deployments/delete Löscht eine Bereitstellung.
Microsoft. Ressourcen/deployments/cancel/action Bricht eine Bereitstellung ab.
Microsoft. Ressourcen/deployments/validate/action Überprüfen einer Bereitstellung.
Microsoft. Ressourcen/deployments/whatIf/action Sagt Änderungen an der Vorlagenbereitstellung voraus
Microsoft. Resources/deployments/exportTemplate/action Exportieren der Vorlage für eine Bereitstellung
Microsoft. Ressourcen/deployments/operations/read Ruft Bereitstellungsvorgänge ab oder listet sie auf.
Microsoft. Ressourcen/deployments/operationstatuses/read Ruft den Status von Bereitstellungsvorgängen ab oder listet ihn auf.
Microsoft. Ressourcen/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can manage Azure Managed Grafana resources, without providing access to the workspaces themselves.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5c2d7e57-b7c2-4d8a-be4f-82afa42c6e95",
  "name": "5c2d7e57-b7c2-4d8a-be4f-82afa42c6e95",
  "permissions": [
    {
      "actions": [
        "Microsoft.Dashboard/grafana/write",
        "Microsoft.Dashboard/grafana/delete",
        "Microsoft.Dashboard/grafana/PrivateEndpointConnectionsApproval/action",
        "Microsoft.Dashboard/grafana/managedPrivateEndpoints/action",
        "Microsoft.Dashboard/locations/operationStatuses/write",
        "Microsoft.Dashboard/grafana/privateEndpointConnectionProxies/validate/action",
        "Microsoft.Dashboard/grafana/privateEndpointConnectionProxies/write",
        "Microsoft.Dashboard/grafana/privateEndpointConnectionProxies/delete",
        "Microsoft.Dashboard/grafana/privateEndpointConnections/write",
        "Microsoft.Dashboard/grafana/privateEndpointConnections/delete",
        "Microsoft.Dashboard/grafana/managedPrivateEndpoints/write",
        "Microsoft.Dashboard/grafana/managedPrivateEndpoints/delete",
        "Microsoft.Dashboard/grafana/integrationFabrics/write",
        "Microsoft.Dashboard/grafana/integrationFabrics/delete",
        "Microsoft.Dashboard/grafana/grafanaDefinitions/read",
        "Microsoft.Dashboard/grafana/grafanaDefinitions/write",
        "Microsoft.Dashboard/grafana/grafanaDefinitions/delete",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/deployments/delete",
        "Microsoft.Resources/deployments/cancel/action",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deployments/whatIf/action",
        "Microsoft.Resources/deployments/exportTemplate/action",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/operationstatuses/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Managed Grafana Workspace Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Datenpurger

Löschen privater Daten aus einem Log Analytics Arbeitsbereich.

Weitere Informationen

Aktionen BESCHREIBUNG
Microsoft. Insights/components/*/read
Microsoft. Insights/components/purge/action Daten werden aus Application Insights gelöscht
Microsoft. OperationalInsights/workspaces/*/read Anzeigen von Log Analytics-Daten
Microsoft. OperationalInsights/workspaces/purge/action Löschen der angegebenen Daten durch Abfragen aus dem Arbeitsbereich
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can purge analytics data",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/150f5e0c-0603-4f03-8c7f-cf70034c4e90",
  "name": "150f5e0c-0603-4f03-8c7f-cf70034c4e90",
  "permissions": [
    {
      "actions": [
        "Microsoft.Insights/components/*/read",
        "Microsoft.Insights/components/purge/action",
        "Microsoft.OperationalInsights/workspaces/*/read",
        "Microsoft.OperationalInsights/workspaces/purge/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Data Purger",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Grafana-Admin

Verwalten serverweiter Einstellungen und des Zugriffs auf Ressourcen wie Organisationen, Benutzende und Lizenzen

Weitere Informationen

Aktionen BESCHREIBUNG
keine
NotActions
keine
DataActions
Microsoft. Dashboard/grafana/ActAsGrafanaAdmin/action Übernehmen der Grafana-Administratorrolle
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage server-wide settings and manage access to resources such as organizations, users, and licenses.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/22926164-76b3-42b3-bc55-97df8dab3e41",
  "name": "22926164-76b3-42b3-bc55-97df8dab3e41",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Dashboard/grafana/ActAsGrafanaAdmin/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Grafana Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Grafana-Editor

Erstellen, Bearbeiten, Löschen oder Anzeigen von Dashboards; Erstellen, Bearbeiten oder Löschen von Ordnern; Bearbeiten oder Anzeigen von Wiedergabelisten

Weitere Informationen

Aktionen BESCHREIBUNG
keine
NotActions
keine
DataActions
Microsoft. Dashboard/grafana/ActAsGrafanaEditor/action Übernehmen der Grafana-Editorrolle
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create, edit, delete, or view dashboards; create, edit, or delete folders; and edit or view playlists.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a79a5197-3a5c-4973-a920-486035ffd60f",
  "name": "a79a5197-3a5c-4973-a920-486035ffd60f",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Dashboard/grafana/ActAsGrafanaEditor/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Grafana Editor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Grafana-Betrachter mit eingeschränkten Rechten

Anzeigen der Startseite

Weitere Informationen

Aktionen BESCHREIBUNG
keine
NotActions
keine
DataActions
Microsoft. Dashboard/grafana/ActAsGrafanaLimitedViewer/action Übernehmen der Grafana Limited Viewer-Rolle
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "View home page.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/41e04612-9dac-4699-a02b-c82ff2cc3fb5",
  "name": "41e04612-9dac-4699-a02b-c82ff2cc3fb5",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Dashboard/grafana/ActAsGrafanaLimitedViewer/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Grafana Limited Viewer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Grafana-Betrachter

Anzeigen von Dashboards, Wiedergabelisten und Abfragedatenquellen

Weitere Informationen

Aktionen BESCHREIBUNG
keine
NotActions
keine
DataActions
Microsoft. Dashboard/grafana/ActAsGrafanaViewer/action Übernehmen der Grafana Viewer-Rolle
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "View dashboards, playlists, and query data sources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/60921a7e-fef1-4a43-9b16-a26c52ad4769",
  "name": "60921a7e-fef1-4a43-9b16-a26c52ad4769",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Dashboard/grafana/ActAsGrafanaViewer/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Grafana Viewer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Log Analytics Mitwirkender

Log Analytics Mitwirkender kann alle Überwachungsdaten lesen und Überwachungseinstellungen bearbeiten. Die Bearbeitungsüberwachungseinstellungen umfassen das Hinzufügen der VM-Erweiterung zu VMs; Lesen von Speicherkontoschlüsseln, um die Sammlung von Protokollen aus Azure Storage zu konfigurieren, Lösungen hinzuzufügen und Azure Diagnose für alle Azure Ressourcen zu konfigurieren.

Hinweis

Diese Rolle umfasst die Aktion */read für die Steuerungsebene. Benutzer, denen diese Rolle zugewiesen ist, können Control-Ebene Informationen zu allen Azure Ressourcen lesen.

Weitere Informationen

Aktionen BESCHREIBUNG
*/Lesen Informationen zur Steuerebene für alle Azure Ressourcen lesen.
Microsoft. ClassicCompute/virtualMachines/extensions/*
Microsoft. ClassicStorage/storageAccounts/listKeys/action Listet die Zugriffsschlüssel für die Speicherkonten auf.
Microsoft. Compute/virtualMachines/extensions/*
Microsoft. HybridCompute/machines/extensions/write Installiert oder aktualisiert eine Azure Arc Erweiterungen
Microsoft. Insights/alertRules/* Erstellen und Verwalten einer klassischen Metrikwarnung
Microsoft. Insights/diagnosticSettings/* Erstellt, aktualisiert oder liest die Diagnoseeinstellung für den Analysis-Server.
Microsoft. OperationalInsights/*
Microsoft. OperationsManagement/*
Microsoft. Ressourcen/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft. Resources/subscriptions/resourcegroups/deployments/*
Microsoft. Storage/storageAccounts/listKeys/action Gibt die Zugriffsschlüssel für das angegebene Speicherkonto zurück.
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Log Analytics Contributor can read all monitoring data and edit monitoring settings. Editing monitoring settings includes adding the VM extension to VMs; reading storage account keys to be able to configure collection of logs from Azure Storage; adding solutions; and configuring Azure diagnostics on all Azure resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/92aaf0da-9dab-42b6-94a3-d43ce8d16293",
  "name": "92aaf0da-9dab-42b6-94a3-d43ce8d16293",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.ClassicCompute/virtualMachines/extensions/*",
        "Microsoft.ClassicStorage/storageAccounts/listKeys/action",
        "Microsoft.Compute/virtualMachines/extensions/*",
        "Microsoft.HybridCompute/machines/extensions/write",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/diagnosticSettings/*",
        "Microsoft.OperationalInsights/*",
        "Microsoft.OperationsManagement/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Log Analytics Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Log Analytics Datenleser

Log Analytics Datenleseprogramm kann die Protokolle abfragen und durchsuchen, die über Log Analytics Arbeitsbereiche und Tabellen angezeigt werden dürfen.

Aktionen BESCHREIBUNG
Microsoft. OperationalInsights/workspaces/query/read Ausführen von Abfragen über die Daten im Arbeitsbereich
Microsoft. OperationalInsights/workspaces/read Ruft einen vorhandenen Arbeitsbereich ab.
NotActions
keine
DataActions
Microsoft. OperationalInsights/workspaces/tables/data/read Ermöglicht Es Ihnen, Lesedatenzugriff auf Arbeitsbereiche oder feinkörnige Datenentitäten wie bestimmte Tabellen oder Zeilen bereitzustellen.
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Log Analytics Data Reader can query and search the logs it is allowed to view over Log Analytics workspaces and tables",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3b03c2da-16b3-4a49-8834-0f8130efdd3b",
  "name": "3b03c2da-16b3-4a49-8834-0f8130efdd3b",
  "permissions": [
    {
      "actions": [
        "Microsoft.OperationalInsights/workspaces/query/read",
        "Microsoft.OperationalInsights/workspaces/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.OperationalInsights/workspaces/tables/data/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Log Analytics Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Log Analytics-Leser

Log Analytics Reader kann alle Überwachungsdaten sowie Überwachungseinstellungen anzeigen und durchsuchen, einschließlich der Anzeige der Konfiguration der Azure Diagnose für alle Azure Ressourcen.

Hinweis

Diese Rolle umfasst die Aktion */read für die Steuerungsebene. Benutzer, denen diese Rolle zugewiesen ist, können Control-Ebene Informationen zu allen Azure Ressourcen lesen.

Weitere Informationen

Aktionen BESCHREIBUNG
*/Lesen Informationen zur Steuerebene für alle Azure Ressourcen lesen.
Microsoft. OperationalInsights/workspaces/analytics/query/action Führt eine Suche mit der neuen Engine aus.
Microsoft. OperationalInsights/workspaces/search/action Führt eine Suchabfrage aus.
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
Microsoft. OperationalInsights/workspaces/sharedKeys/read Ruft die gemeinsam verwendeten Schlüssel für den Arbeitsbereich ab. Diese Schlüssel werden verwendet, um Microsoft Operational Insights-Agents mit dem Arbeitsbereich zu verbinden.
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Log Analytics Reader can view and search all monitoring data as well as and view monitoring settings, including viewing the configuration of Azure diagnostics on all Azure resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/73c42c96-874c-492b-b04d-ab87d138a893",
  "name": "73c42c96-874c-492b-b04d-ab87d138a893",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.OperationalInsights/workspaces/analytics/query/action",
        "Microsoft.OperationalInsights/workspaces/search/action",
        "Microsoft.Support/*"
      ],
      "notActions": [
        "Microsoft.OperationalInsights/workspaces/sharedKeys/read"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Log Analytics Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Überwachungsmitwirkender

Kann sämtliche Überwachungsdaten lesen und Überwachungseinstellungen bearbeiten. Siehe auch Get started with roles, permissions, and security with Azure Monitor.

Hinweis

Diese Rolle umfasst die Aktion */read für die Steuerungsebene. Benutzer, denen diese Rolle zugewiesen ist, können Control-Ebene Informationen zu allen Azure Ressourcen lesen.

Weitere Informationen

Aktionen BESCHREIBUNG
*/Lesen Informationen zur Steuerebene für alle Azure Ressourcen lesen.
Microsoft. AlertsManagement/alerts/*
Microsoft. AlertsManagement/alertsSummary/*
Microsoft. AlertsManagement/issues/*
Microsoft. Insights/actiongroups/*
Microsoft. Insights/activityLogAlerts/*
Microsoft. Insights/AlertRules/* Erstellen und Verwalten einer klassischen Metrikwarnung
Microsoft. Insights/components/* Erstellen und Verwalten von Insights-Komponenten
Microsoft. Insights/createNotifications/*
Microsoft. Insights/dataCollectionEndpoints/*
Microsoft. Insights/dataCollectionRules/*
Microsoft. Insights/dataCollectionRuleAssociations/*
Microsoft. Insights/DiagnosticSettings/* Erstellt, aktualisiert oder liest die Diagnoseeinstellung für den Analysis-Server.
Microsoft. Insights/eventtypes/* Auflisten von Aktivitätsprotokollereignissen (Verwaltungsereignissen) in einem Abonnement. Diese Berechtigung gilt sowohl für den programmgesteuerten als auch für den Portalzugriff auf das Aktivitätsprotokoll.
Microsoft. Insights/LogDefinitions/* Diese Berechtigung ist für Benutzer notwendig, die über das Portal auf Aktivitätsprotokolle zugreifen müssen. Auflisten der Protokollkategorien im Aktivitätsprotokoll.
Microsoft. Insights/metricalerts/*
Microsoft. Insights/MetricDefinitions/* Lesen von Metrikdefinitionen (Liste der verfügbaren Metriktypen für eine Ressource).
Microsoft. Insights/Metrics/* Lesen von Metriken für eine Ressource.
Microsoft. Insights/notificationStatus/*
Microsoft. Insights/Register/Action Registrieren des Microsoft Insights-Anbieters
Microsoft. Insights/scheduledqueryrules/*
Microsoft. Insights/webtests/* Erstellen und Verwalten von Insights-Webtests
Microsoft. Insights/workbooks/*
Microsoft. Insights/workbooktemplates/*
Microsoft. Insights/privateLinkScopes/*
Microsoft. Insights/privateLinkScopeOperationStatuses/*
Microsoft. Monitor/accounts/*
Microsoft. Monitor/settings/*
Microsoft. OperationalInsights/workspaces/write Erstellt einen neuen Arbeitsbereich oder stellt eine Verknüpfung mit einem vorhandenen Arbeitsbereich her, indem die Kunden-ID für den vorhandenen Arbeitsbereich bereitgestellt wird.
Microsoft. OperationalInsights/workspaces/intelligencepacks/* Lesen/Schreiben/Löschen von Log Analytics-Lösungspaketen.
Microsoft. OperationalInsights/workspaces/savedSearches/* Lesen/Schreiben/Löschen von gespeicherten Log Analytics-Suchvorgängen.
Microsoft. OperationalInsights/workspaces/search/action Führt eine Suchabfrage aus.
Microsoft. OperationalInsights/workspaces/sharedKeys/action Ruft die gemeinsam verwendeten Schlüssel für den Arbeitsbereich ab. Diese Schlüssel werden verwendet, um Microsoft Operational Insights-Agents mit dem Arbeitsbereich zu verbinden.
Microsoft. OperationalInsights/workspaces/sharedKeys/read Ruft die gemeinsam verwendeten Schlüssel für den Arbeitsbereich ab. Diese Schlüssel werden verwendet, um Microsoft Operational Insights-Agents mit dem Arbeitsbereich zu verbinden.
Microsoft. OperationalInsights/workspaces/storageinsightconfigs/* Lesen/Schreiben/Löschen von Log Analytics-Speicherdetailinformationen.
Microsoft. OperationalInsights/locations/workspaces/failover/action Initiieren des Arbeitsbereichsfailovers zum Replikationsstandort
Microsoft. OperationalInsights/workspaces/failback/action Initiieren des Arbeitsbereichsfailbacks
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
Microsoft. AlertsManagement/smartDetectorAlertRules/*
Microsoft. AlertsManagement/actionRules/*
Microsoft. AlertsManagement/smartGroups/*
Microsoft. AlertsManagement/migrateFromSmartDetection/*
Microsoft. AlertsManagement/untersuchungen/*
Microsoft. AlertsManagement/prometheusRuleGroups/*
Microsoft. Monitor/Untersuchungen/*
Microsoft. Ressourcen/deployments/* Erstellen und Verwalten einer Bereitstellung
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read all monitoring data and update monitoring settings.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/749f88d5-cbae-40b8-bcfc-e573ddc772fa",
  "name": "749f88d5-cbae-40b8-bcfc-e573ddc772fa",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.AlertsManagement/alerts/*",
        "Microsoft.AlertsManagement/alertsSummary/*",
        "Microsoft.AlertsManagement/issues/*",
        "Microsoft.Insights/actiongroups/*",
        "Microsoft.Insights/activityLogAlerts/*",
        "Microsoft.Insights/AlertRules/*",
        "Microsoft.Insights/components/*",
        "Microsoft.Insights/createNotifications/*",
        "Microsoft.Insights/dataCollectionEndpoints/*",
        "Microsoft.Insights/dataCollectionRules/*",
        "Microsoft.Insights/dataCollectionRuleAssociations/*",
        "Microsoft.Insights/DiagnosticSettings/*",
        "Microsoft.Insights/eventtypes/*",
        "Microsoft.Insights/LogDefinitions/*",
        "Microsoft.Insights/metricalerts/*",
        "Microsoft.Insights/MetricDefinitions/*",
        "Microsoft.Insights/Metrics/*",
        "Microsoft.Insights/notificationStatus/*",
        "Microsoft.Insights/Register/Action",
        "Microsoft.Insights/scheduledqueryrules/*",
        "Microsoft.Insights/webtests/*",
        "Microsoft.Insights/workbooks/*",
        "Microsoft.Insights/workbooktemplates/*",
        "Microsoft.Insights/privateLinkScopes/*",
        "Microsoft.Insights/privateLinkScopeOperationStatuses/*",
        "Microsoft.Monitor/accounts/*",
        "Microsoft.Monitor/settings/*",
        "Microsoft.OperationalInsights/workspaces/write",
        "Microsoft.OperationalInsights/workspaces/intelligencepacks/*",
        "Microsoft.OperationalInsights/workspaces/savedSearches/*",
        "Microsoft.OperationalInsights/workspaces/search/action",
        "Microsoft.OperationalInsights/workspaces/sharedKeys/action",
        "Microsoft.OperationalInsights/workspaces/sharedKeys/read",
        "Microsoft.OperationalInsights/workspaces/storageinsightconfigs/*",
        "Microsoft.OperationalInsights/locations/workspaces/failover/action",
        "Microsoft.OperationalInsights/workspaces/failback/action",
        "Microsoft.Support/*",
        "Microsoft.AlertsManagement/smartDetectorAlertRules/*",
        "Microsoft.AlertsManagement/actionRules/*",
        "Microsoft.AlertsManagement/smartGroups/*",
        "Microsoft.AlertsManagement/migrateFromSmartDetection/*",
        "Microsoft.AlertsManagement/investigations/*",
        "Microsoft.AlertsManagement/prometheusRuleGroups/*",
        "Microsoft.Monitor/investigations/*",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Monitoring Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Überwachen von Metriken Publisher

Ermöglicht die Veröffentlichung von Metriken für Azure Ressourcen

Weitere Informationen

Aktionen BESCHREIBUNG
Microsoft. Insights/Register/Action Registrieren des Microsoft Insights-Anbieters
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
Microsoft. Ressourcen/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
NotActions
keine
DataActions
Microsoft. Insights/Metrics/Write Hiermit werden Metriken geschrieben.
Microsoft. Insights/Telemetrie/Schreibzugriff Schreibt Telemetriedaten.
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Enables publishing metrics against Azure resources",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3913510d-42f4-4e42-8a64-420c390055eb",
  "name": "3913510d-42f4-4e42-8a64-420c390055eb",
  "permissions": [
    {
      "actions": [
        "Microsoft.Insights/Register/Action",
        "Microsoft.Support/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Insights/Metrics/Write",
        "Microsoft.Insights/Telemetry/Write"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Monitoring Metrics Publisher",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Überwachungsrichtlinienmitwirkender

Ermöglicht Lesezugriff auf alle Überwachungsdaten, Aktualisieren von Berechtigungen für die Überwachung von Einstellungen und Berechtigungen zum Bereitstellen und Beheben von Azure Monitor Warnungsrichtlinien.

Weitere Informationen

Aktionen BESCHREIBUNG
*/Lesen Informationen zur Steuerebene für alle Azure Ressourcen lesen.
Microsoft. AlertsManagement/alerts/*
Microsoft. AlertsManagement/alertsSummary/*
Microsoft. AlertsManagement/issues/*
Microsoft. Insights/actiongroups/*
Microsoft. Insights/activityLogAlerts/*
Microsoft. Insights/AlertRules/* Erstellen und Verwalten einer klassischen Metrikwarnung
Microsoft. Insights/components/* Erstellen und Verwalten von Insights-Komponenten
Microsoft. Insights/createNotifications/*
Microsoft. Insights/dataCollectionEndpoints/*
Microsoft. Insights/dataCollectionRules/*
Microsoft. Insights/dataCollectionRuleAssociations/*
Microsoft. Insights/DiagnosticSettings/* Erstellt, aktualisiert oder liest die Diagnoseeinstellung für den Analysis-Server.
Microsoft. Insights/eventtypes/* Auflisten von Aktivitätsprotokollereignissen (Verwaltungsereignissen) in einem Abonnement. Diese Berechtigung gilt sowohl für den programmgesteuerten als auch für den Portalzugriff auf das Aktivitätsprotokoll.
Microsoft. Insights/LogDefinitions/* Diese Berechtigung ist für Benutzer notwendig, die über das Portal auf Aktivitätsprotokolle zugreifen müssen. Auflisten der Protokollkategorien im Aktivitätsprotokoll.
Microsoft. Insights/metricalerts/*
Microsoft. Insights/MetricDefinitions/* Lesen von Metrikdefinitionen (Liste der verfügbaren Metriktypen für eine Ressource).
Microsoft. Insights/Metrics/* Lesen von Metriken für eine Ressource.
Microsoft. Insights/notificationStatus/*
Microsoft. Insights/Register/Action Registrieren des Microsoft Insights-Anbieters
Microsoft. Insights/scheduledqueryrules/*
Microsoft. Insights/webtests/* Erstellen und Verwalten von Insights-Webtests
Microsoft. Insights/workbooks/*
Microsoft. Insights/workbooktemplates/*
Microsoft. Insights/privateLinkScopes/*
Microsoft. Insights/privateLinkScopeOperationStatuses/*
Microsoft. Monitor/accounts/*
Microsoft. OperationalInsights/workspaces/write Erstellt einen neuen Arbeitsbereich oder stellt eine Verknüpfung mit einem vorhandenen Arbeitsbereich her, indem die Kunden-ID für den vorhandenen Arbeitsbereich bereitgestellt wird.
Microsoft. OperationalInsights/workspaces/intelligencepacks/*
Microsoft. OperationalInsights/workspaces/savedSearches/*
Microsoft. OperationalInsights/workspaces/search/action Führt eine Suchabfrage aus.
Microsoft. OperationalInsights/workspaces/sharedKeys/action Ruft die gemeinsam verwendeten Schlüssel für den Arbeitsbereich ab. Diese Schlüssel werden verwendet, um Microsoft Operational Insights-Agents mit dem Arbeitsbereich zu verbinden.
Microsoft. OperationalInsights/workspaces/sharedKeys/read Ruft die gemeinsam verwendeten Schlüssel für den Arbeitsbereich ab. Diese Schlüssel werden verwendet, um Microsoft Operational Insights-Agents mit dem Arbeitsbereich zu verbinden.
Microsoft. OperationalInsights/workspaces/storageinsightconfigs/*
Microsoft. OperationalInsights/locations/workspaces/failover/action Initiieren des Arbeitsbereichsfailovers zum Replikationsstandort
Microsoft. OperationalInsights/workspaces/failback/action Initiieren des Arbeitsbereichsfailbacks
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
Microsoft. AlertsManagement/smartDetectorAlertRules/*
Microsoft. AlertsManagement/actionRules/*
Microsoft. AlertsManagement/smartGroups/*
Microsoft. AlertsManagement/migrateFromSmartDetection/*
Microsoft. AlertsManagement/untersuchungen/*
Microsoft. AlertsManagement/prometheusRuleGroups/*
Microsoft. Monitor/Untersuchungen/*
Microsoft. Ressourcen/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft. PolicyInsights/remediations/*
Microsoft. Ressourcen/subscriptions/resourceGroups/*
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read access to all monitoring data, update permissions for monitoring settings and permissions to deploy and remediate Azure Monitor alert policies.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/47be4a87-7950-4631-9daf-b664a405f074",
  "name": "47be4a87-7950-4631-9daf-b664a405f074",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.AlertsManagement/alerts/*",
        "Microsoft.AlertsManagement/alertsSummary/*",
        "Microsoft.AlertsManagement/issues/*",
        "Microsoft.Insights/actiongroups/*",
        "Microsoft.Insights/activityLogAlerts/*",
        "Microsoft.Insights/AlertRules/*",
        "Microsoft.Insights/components/*",
        "Microsoft.Insights/createNotifications/*",
        "Microsoft.Insights/dataCollectionEndpoints/*",
        "Microsoft.Insights/dataCollectionRules/*",
        "Microsoft.Insights/dataCollectionRuleAssociations/*",
        "Microsoft.Insights/DiagnosticSettings/*",
        "Microsoft.Insights/eventtypes/*",
        "Microsoft.Insights/LogDefinitions/*",
        "Microsoft.Insights/metricalerts/*",
        "Microsoft.Insights/MetricDefinitions/*",
        "Microsoft.Insights/Metrics/*",
        "Microsoft.Insights/notificationStatus/*",
        "Microsoft.Insights/Register/Action",
        "Microsoft.Insights/scheduledqueryrules/*",
        "Microsoft.Insights/webtests/*",
        "Microsoft.Insights/workbooks/*",
        "Microsoft.Insights/workbooktemplates/*",
        "Microsoft.Insights/privateLinkScopes/*",
        "Microsoft.Insights/privateLinkScopeOperationStatuses/*",
        "Microsoft.Monitor/accounts/*",
        "Microsoft.OperationalInsights/workspaces/write",
        "Microsoft.OperationalInsights/workspaces/intelligencepacks/*",
        "Microsoft.OperationalInsights/workspaces/savedSearches/*",
        "Microsoft.OperationalInsights/workspaces/search/action",
        "Microsoft.OperationalInsights/workspaces/sharedKeys/action",
        "Microsoft.OperationalInsights/workspaces/sharedKeys/read",
        "Microsoft.OperationalInsights/workspaces/storageinsightconfigs/*",
        "Microsoft.OperationalInsights/locations/workspaces/failover/action",
        "Microsoft.OperationalInsights/workspaces/failback/action",
        "Microsoft.Support/*",
        "Microsoft.AlertsManagement/smartDetectorAlertRules/*",
        "Microsoft.AlertsManagement/actionRules/*",
        "Microsoft.AlertsManagement/smartGroups/*",
        "Microsoft.AlertsManagement/migrateFromSmartDetection/*",
        "Microsoft.AlertsManagement/investigations/*",
        "Microsoft.AlertsManagement/prometheusRuleGroups/*",
        "Microsoft.Monitor/investigations/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.PolicyInsights/remediations/*",
        "Microsoft.Resources/subscriptions/resourceGroups/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Monitoring Policy Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Überwachungsleser

Kann alle Überwachungsdaten (Metriken, Protokolle usw.) lesen. Siehe auch Get started with roles, permissions, and security with Azure Monitor.

Hinweis

Diese Rolle umfasst die Aktion */read für die Steuerungsebene. Benutzer, denen diese Rolle zugewiesen ist, können Control-Ebene Informationen zu allen Azure Ressourcen lesen.

Weitere Informationen

Aktionen BESCHREIBUNG
*/Lesen Informationen zur Steuerebene für alle Azure Ressourcen lesen.
Microsoft. OperationalInsights/workspaces/search/action Führt eine Suchabfrage aus.
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read all monitoring data.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/43d0d8ad-25c7-4714-9337-8ba259a9fe05",
  "name": "43d0d8ad-25c7-4714-9337-8ba259a9fe05",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.OperationalInsights/workspaces/search/action",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Monitoring Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Dienstintegritätssicherheitsleser

Gewährt Berechtigungen zum Anzeigen vertraulicher Sicherheitsinformationen, die in Dienststatusereignissen vorhanden sind

Weitere Informationen

Aktionen BESCHREIBUNG
Microsoft. ResourceHealth/events/action Endpunkt zum Abrufen von Details für das Ereignis
Microsoft. ResourceHealth/AvailabilityStatuses/read Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab.
Microsoft. ResourceHealth/AvailabilityStatuses/current/read Ruft den Verfügbarkeitsstatus für die angegebene Ressource ab.
Microsoft. ResourceHealth/Operations/Read Abrufen der für die Microsoft ResourceHealth verfügbaren Vorgänge
Microsoft. ResourceHealth/emergingissues/read Abrufen Azure neuen Probleme von Diensten
Microsoft. ResourceHealth/events/read Abrufen von Dienststatusereignissen für ein bestimmtes Abonnement
Microsoft. ResourceHealth/events/fetchEventDetails/action Endpunkt zum Abrufen von Details für das Ereignis
Microsoft. ResourceHealth/events/listSecurityAdvisoryImpactedResources/action Abrufen betroffener Ressourcen für ein bestimmtes Ereignis vom Typ SecurityAdvisory
Microsoft. ResourceHealth/events/impactedResources/read Abrufen betroffener Ressourcen für ein bestimmtes Ereignis
Microsoft. ResourceHealth/metadata/read Ruft Metadaten ab
Microsoft. ResourceHealth/potentialoutages/read Abrufen potenzieller Ausfälle für ein bestimmtes Abonnement
NotActions
Microsoft. ResourceHealth/events/fetchBillingCommunicationDetails/action Abrufen von Abrechnungsdetails für ein bestimmtes Abonnement und die Nachverfolgungs-ID
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants permissions to view sensitive security information present in service health events",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1a928ab0-1fee-43cf-9266-f9d8c22a8ddb",
  "name": "1a928ab0-1fee-43cf-9266-f9d8c22a8ddb",
  "permissions": [
    {
      "actions": [
        "Microsoft.ResourceHealth/events/action",
        "Microsoft.ResourceHealth/AvailabilityStatuses/read",
        "Microsoft.ResourceHealth/AvailabilityStatuses/current/read",
        "Microsoft.ResourceHealth/Operations/read",
        "Microsoft.ResourceHealth/emergingissues/read",
        "Microsoft.ResourceHealth/events/read",
        "Microsoft.ResourceHealth/events/fetchEventDetails/action",
        "Microsoft.ResourceHealth/events/listSecurityAdvisoryImpactedResources/action",
        "Microsoft.ResourceHealth/events/impactedResources/read",
        "Microsoft.ResourceHealth/metadata/read",
        "Microsoft.ResourceHealth/potentialoutages/read"
      ],
      "notActions": [
        "Microsoft.ResourceHealth/events/fetchBillingCommunicationDetails/action"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Service Health Security Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Arbeitsmappenmitwirkender

Kann freigegebene Arbeitsmappen speichern.

Weitere Informationen

Aktionen BESCHREIBUNG
Microsoft. Insights/workbooks/write Erstellen oder Aktualisieren einer Arbeitsmappe
Microsoft. Insights/workbooks/delete Löschen einer Arbeitsmappe
Microsoft. Insights/workbooks/read Lesen einer Arbeitsmappe
Microsoft. Insights/workbooks/revisions/read Ruft die Arbeitsmappenrevisionen ab.
Microsoft. Insights/workbooktemplates/write Erstellen oder Aktualisieren einer Arbeitsmappenvorlage
Microsoft. Insights/workbooktemplates/delete Löschen einer Arbeitsmappenvorlage
Microsoft. Insights/workbooktemplates/read Lesen einer Arbeitsmappenvorlage
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can save shared workbooks.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e8ddcd69-c73f-4f9f-9844-4100522f16ad",
  "name": "e8ddcd69-c73f-4f9f-9844-4100522f16ad",
  "permissions": [
    {
      "actions": [
        "Microsoft.Insights/workbooks/write",
        "Microsoft.Insights/workbooks/delete",
        "Microsoft.Insights/workbooks/read",
        "Microsoft.Insights/workbooks/revisions/read",
        "Microsoft.Insights/workbooktemplates/write",
        "Microsoft.Insights/workbooktemplates/delete",
        "Microsoft.Insights/workbooktemplates/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Workbook Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Arbeitsmappenleser

Kann Arbeitsmappen lesen.

Weitere Informationen

Aktionen BESCHREIBUNG
microsoft.insights/Arbeitsmappen/Lesen Lesen einer Arbeitsmappe
microsoft.insights/workbooks/revisions/read Ruft die Arbeitsmappenrevisionen ab.
microsoft.insights/workbooktemplates/read Lesen einer Arbeitsmappenvorlage
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read workbooks.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b279062a-9be3-42a0-92ae-8b3cf002ec4d",
  "name": "b279062a-9be3-42a0-92ae-8b3cf002ec4d",
  "permissions": [
    {
      "actions": [
        "microsoft.insights/workbooks/read",
        "microsoft.insights/workbooks/revisions/read",
        "microsoft.insights/workbooktemplates/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Workbook Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Nächste Schritte