Compartilhar via


permissões de Azure para Segurança

Este artigo lista as permissões para os provedores de recursos Azure na categoria Segurança. Você pode usar essas permissões em suas próprias funções personalizadas Azure para fornecer controle de acesso granular aos recursos em Azure. As cadeias de caracteres de permissão têm o seguinte formato: {Company}.{ProviderName}/{resourceType}/{action}

Microsoft. AppComplianceAutomation

serviço Azure: App Compliance Automation Tool para Microsoft 365

Ação Descrição
Microsoft.AppComplianceAutomation/onboard/action Integre as assinaturas fornecidas ao Microsoft. Provedor AppComplianceAutomation.
Microsoft.AppComplianceAutomation/triggerEvaluation/action Dispare uma avaliação rápida para as assinaturas fornecidas.
Microsoft.AppComplianceAutomation/listInUseStorageAccounts/action Listar as contas de armazenamento que estão em uso por relatórios relacionados
Microsoft.AppComplianceAutomation/checkNameAvailability/action ação checkNameAvailability
Microsoft.AppComplianceAutomation/getCollectionCount/action Obtenha a contagem de relatórios.
Microsoft.AppComplianceAutomation/getOverviewStatus/action Obtenha o status da visão geral do recurso.
Microsoft.AppComplianceAutomation/register/action Registre a assinatura para Microsoft. AppComplianceAutomation
Microsoft.AppComplianceAutomation/unregister/action Cancele o registro da assinatura do Microsoft. AppComplianceAutomation
Microsoft.AppComplianceAutomation/locations/operationStatuses/read ler operationStatuses
Microsoft.AppComplianceAutomation/locations/operationStatuses/write gravar operationStatuses
Microsoft.AppComplianceAutomation/operations/read operações de leitura
Microsoft.AppComplianceAutomation/reports/read Obtenha a lista de relatórios AppComplianceAutomation para o locatário.
Microsoft.AppComplianceAutomation/reports/read Obtenha o relatório AppComplianceAutomation e suas propriedades.
Microsoft.AppComplianceAutomation/reports/write Crie um novo relatório AppComplianceAutomation ou atualize um relatório AppComplianceAutomation existente.
Microsoft.AppComplianceAutomation/reports/delete Exclua um relatório AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/write Atualize um relatório AppComplianceAutomation existente.
Microsoft.AppComplianceAutomation/reports/checkNameAvailability/action Verifica a disponibilidade do nome do recurso aninhado do relatório, por exemplo: Webhooks, Evidências, Instantâneos.
Microsoft.AppComplianceAutomation/reports/fix/action Corrija o erro de relatório AppComplianceAutomation. por exemplo: serviço App Compliance Automation Tool não registrado, automação removida.
Microsoft.AppComplianceAutomation/reports/getScopingQuestions/action Corrija o erro de relatório AppComplianceAutomation. por exemplo: serviço App Compliance Automation Tool não registrado, automação removida.
Microsoft.AppComplianceAutomation/reports/syncCertRecord/action Sincronize o registro de atestado da conformidade do aplicativo.
Microsoft.AppComplianceAutomation/reports/verify/action Verifique o status de integridade do relatório AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/evidences/read Retorna uma lista paginada de evidências para um relatório especificado.
Microsoft.AppComplianceAutomation/reports/evidences/read Obter os metadados de evidência
Microsoft.AppComplianceAutomation/reports/evidences/write Criar ou atualizar uma evidência de um relatório especificado
Microsoft.AppComplianceAutomation/reports/evidences/delete Excluir uma evidência existente de um relatório especificado
Microsoft.AppComplianceAutomation/reports/evidences/download/action Baixe o arquivo de evidências.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/read Retorna um formato de lista do escopo singletonConfiguration para um relatório especificado.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/read Obtenha a configuração de escopo AppComplianceAutomation do relatório específico.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/write Obtenha a configuração de escopo AppComplianceAutomation do relatório específico.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/delete Limpe a configuração de escopo AppComplianceAutomation do relatório específico.
Microsoft.AppComplianceAutomation/reports/snapshots/read Obtenha a lista de instantâneos AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/snapshots/read Obtenha o instantâneo AppComplianceAutomation e suas propriedades.
Microsoft.AppComplianceAutomation/reports/snapshots/download/action Baixe as necessidades de conformidade do instantâneo, como: Relatório de Conformidade, Lista de Recursos.
Microsoft.AppComplianceAutomation/reports/snapshots/controls/read Obtenha a lista de controle AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/snapshots/controls/read Obtenha o controle AppComplianceAutomation e suas propriedades.
Microsoft.AppComplianceAutomation/reports/webhooks/read Obtenha a lista de webhook AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/webhooks/read Obtenha o webhook AppComplianceAutomation e suas propriedades.
Microsoft.AppComplianceAutomation/reports/webhooks/write Crie um novo webhook AppComplianceAutomation ou atualize um webhook AppComplianceAutomation existente.
Microsoft.AppComplianceAutomation/reports/webhooks/delete Exclua um webhook AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/webhooks/write Atualize um webhook AppComplianceAutomation existente.

Microsoft. Atestado

serviço Azure: Serviço de Atestado do Azure

Ação Descrição
Microsoft.Attestation/attestationProviders/read Obtém o status do serviço de atestado.
Microsoft.Attestation/attestationProviders/write Adiciona serviço de atestado.
Microsoft.Attestation/attestationProviders/delete Remove o serviço de atestado.
Microsoft.Attestation/attestationProviders/PrivateEndpointConnectionsApproval/action Os pontos de extremidade privados aprovam a descrição.
Microsoft.Attestation/attestationProviders/joinPerimeter/action Ação para ingressar no Perímetro de Segurança de Rede, usado por verificações de acesso vinculado pelo NRP.
Microsoft.Attestation/attestationProviders/attestation/read Obtém o status do serviço de atestado.
Microsoft.Attestation/attestationProviders/attestation/write Adiciona serviço de atestado.
Microsoft.Attestation/attestationProviders/attestation/delete Remove o serviço de atestado.
Microsoft.Attestation/attestationProviders/networkSecurityPerimeterAssociationProxies/read Descrição da leitura do Proxy de Associação de Perímetro de Segurança de Rede.
Microsoft.Attestation/attestationProviders/networkSecurityPerimeterAssociationProxies/write Descrição da gravação do Proxy de Associação de Perímetro de Segurança de Rede.
Microsoft.Attestation/attestationProviders/networkSecurityPerimeterAssociationProxies/delete Descrição da exclusão do Proxy de Associação de Perímetro de Segurança de Rede.
Microsoft.Attestation/attestationProviders/networkSecurityPerimeterConfigurations/read Descrição da leitura da Configuração de Perímetro de Segurança de Rede.
Microsoft.Attestation/attestationProviders/networkSecurityPerimeterConfigurations/reconcile/action Reconcilie a Configuração de Perímetro de Segurança de Rede armazenada em um Microsoft Atestado do Azure com NRP (Microsoft. Provedor de Recursos de Rede) cópia.
Microsoft.Attestation/attestationProviders/operationStatus/read AzureAttestation
Microsoft.Attestation/attestationProviders/privateEndpointConnectionProxies/read Os proxies de conexão de ponto de extremidade privado leem a descrição.
Microsoft.Attestation/attestationProviders/privateEndpointConnectionProxies/write Os proxies de conexão de ponto de extremidade privado gravam a descrição.
Microsoft.Attestation/attestationProviders/privateEndpointConnectionProxies/delete Os proxies de conexão de ponto de extremidade privado excluem a descrição.
Microsoft.Attestation/attestationProviders/privateEndpointConnectionProxies/validate/action Proxies de conexão de ponto de extremidade privado validam a oescription.
Microsoft.Attestation/attestationProviders/privateEndpointConnections/read Descrição de leitura de pontos de extremidade privados.
Microsoft.Attestation/attestationProviders/privateEndpointConnections/write Descrição de gravação de pontos de extremidade privados.
Microsoft.Attestation/attestationProviders/privateEndpointConnections/delete Descrição de exclusão de pontos de extremidade privados.
Microsoft.Attestation/attestationProviders/privateLinkResources/read Obtém a descrição dos recursos de privatelink.
Microsoft.Attestation/locations/notifyNetworkSecurityPerimeterUpdatesAvailable/action Verificar se a configuração do perímetro de segurança de rede precisa ser atualizada.

Microsoft. DataProtection

serviço Azure: Proteção de Dados

Ação Descrição
Microsoft.DataProtection/register/action Registrar assinatura de um determinado provedor de recursos
Microsoft.DataProtection/unregister/action Cancela o registro de uma assinatura para um determinado provedor de recursos
Microsoft.DataProtection/backupVaults/write Criar operação BackupVault cria um recurso Azure do tipo 'Cofre de Backup'
Microsoft.DataProtection/backupVaults/write Atualizar a operação BackupVault atualiza um recurso Azure do tipo 'Cofre de Backup'
Microsoft.DataProtection/backupVaults/read A operação Obter Cofre de Backup obtém um objeto que representa o recurso Azure do tipo 'Cofre de Backup'
Microsoft.DataProtection/backupVaults/read Obtém a lista de cofres de backup em uma assinatura
Microsoft.DataProtection/backupVaults/read Obtém a lista de cofres de backup em um grupo de recursos
Microsoft.DataProtection/backupVaults/delete A operação Delete Vault exclui o recurso Azure especificado do tipo 'Cofre de Backup'
Microsoft.DataProtection/backupVaults/validateForBackup/action Valida para o backup da instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/write Cria uma instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/validateForModifyBackup/action Valida para modificação da instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/delete Exclui a instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/read Retorna os detalhes da instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/read Retorna todas as instâncias de backup
Microsoft.DataProtection/backupVaults/backupInstances/backup/action Executa o backup na instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/sync/action A operação de sincronização tenta novamente a última operação com falha na instância de backup para trazê-la a um estado válido.
Microsoft.DataProtection/backupVaults/backupInstances/restore/action Dispara a restauração na instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/validateRestore/action Valida para a restauração da instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/stopProtection/action A operação de interrupção de proteção interrompe os agendamentos de backup e de retenção da instância de backup. Os dados existentes serão retidos para sempre.
Microsoft.DataProtection/backupVaults/backupInstances/suspendBackups/action A operação Suspender Backups interrompe somente os backups da instância de backup. As atividades de retenção continuarão e, portanto, os dados serão retidos de acordo com a política.
Microsoft.DataProtection/backupVaults/backupInstances/resumeProtection/action Retomar a proteção de um BI ProtectionStopped.
Microsoft.DataProtection/backupVaults/backupInstances/resumeBackups/action Retomar backups de um BI BackupsSuspended.
Microsoft.DataProtection/backupVaults/backupInstances/findRestorableTimeRanges/action Localiza intervalos de tempo restauráveis
Microsoft.DataProtection/backupVaults/backupInstances/operationResults/read Retorna o resultado da operação de backup do cofre de backup.
Microsoft.DataProtection/backupVaults/backupInstances/recoveryPoints/read Retorna detalhes do ponto de recuperação
Microsoft.DataProtection/backupVaults/backupInstances/recoveryPoints/read Retorna todos os pontos de recuperação
Microsoft.DataProtection/backupVaults/backupJobs/read Obter Lista de trabalhos
Microsoft.DataProtection/backupVaults/backupJobs/enableProgress/action Obter detalhes do trabalho
Microsoft.DataProtection/backupVaults/backupPolicies/write Cria uma política de backup
Microsoft.DataProtection/backupVaults/backupPolicies/delete Exclui a política de backup
Microsoft.DataProtection/backupVaults/backupPolicies/read Retorna os detalhes da política de backup
Microsoft.DataProtection/backupVaults/backupPolicies/read Retorna todas as políticas de backup
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/read Obter a lista de proxies ResourceGuard para um recurso
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/read Obter a operação de proxy do ResourceGuard obtém um objeto que representa o recurso Azure do tipo 'Proxy ResourceGuard'
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/write Criar operação de proxy do ResourceGuard cria um recurso Azure do tipo 'Proxy ResourceGuard'
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/delete A operação de proxy Delete ResourceGuard exclui o recurso de Azure especificado do tipo 'proxy ResourceGuard'
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/unlockDelete/action Desbloquear a operação Excluir proxy ResourceGuard desbloqueia a próxima operação crítica de exclusão
Microsoft.DataProtection/backupVaults/deletedBackupInstances/undelete/action Execute a opção Cancelar exclusão da Instância de Backup com exclusão reversível. A Instância de Backup passa do estado SoftDeleted para o estado ProtectionStopped.
Microsoft.DataProtection/backupVaults/deletedBackupInstances/read Obter a Instância de Backup com exclusão reversível em um Cofre de Backup por nome
Microsoft.DataProtection/backupVaults/deletedBackupInstances/read Listar as Instâncias de Backup com exclusão reversível em um Cofre de Backup.
Microsoft.DataProtection/backupVaults/operationResults/read Obtém o resultado de uma operação de patch de um cofre de backup
Microsoft.DataProtection/backupVaults/operationStatus/read Retorna o status da operação de backup do cofre de backup.
Microsoft.DataProtection/locations/checkNameAvailability/action Verifica se o nome do BackupVault solicitado está disponível
Microsoft.DataProtection/locations/getBackupStatus/action Verificar o status de backup para os Cofres dos Serviços de Recuperação
Microsoft.DataProtection/locations/checkFeatureSupport/action Valida se um recurso é compatível
Microsoft.DataProtection/locations/operationResults/read Retorna o resultado da operação de backup do cofre de backup.
Microsoft.DataProtection/locations/operationStatus/read Retorna o status da operação de backup do cofre de backup.
Microsoft.DataProtection/operations/read Operação retorna a lista de operações para um provedor de recursos
Microsoft.DataProtection/subscriptions/providers/locations/deletedVaults/read Obter o Cofre de Backup com exclusão reversível pelo nome
Microsoft.DataProtection/subscriptions/providers/locations/deletedVaults/read Listar Cofres de Backup com exclusão reversível.
Microsoft.DataProtection/subscriptions/providers/locations/deletedVaults/deletedBackupInstances/read Obter a instância de backup excluída no cofre excluído
Microsoft.DataProtection/subscriptions/providers/locations/deletedVaults/deletedBackupInstances/read Listar as instâncias de backup excluídas no cofre excluído
Microsoft.DataProtection/subscriptions/providers/resourceGuards/read Obtém a lista de ResourceGuards em uma assinatura
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/fetchSecondaryRecoveryPoints/action Retorna pontos de recuperação da região secundária para restauração entre regiões habilitadas para Cofres de Backup.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/crossRegionRestore/action Aciona a operação de restauração entre regiões em determinada instância de backup.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/validateCrossRegionRestore/action Executa validações para a operação de restauração entre regiões.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/fetchCrossRegionRestoreJobs/action Liste os trabalhos de restauração entre regiões da instância de backup da região secundária.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/fetchCrossRegionRestoreJob/action Obtenha detalhes do trabalho de restauração entre regiões da região secundária.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/operationStatus/read Retorna o status da operação de backup do cofre de backup.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/write Criar operação ResourceGuard cria um recurso Azure do tipo 'ResourceGuard'
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/read A operação Get ResourceGuard obtém um objeto que representa o recurso Azure do tipo 'ResourceGuard'
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/delete A operação Excluir ResourceGuard exclui o recurso Azure especificado do tipo 'ResourceGuard'
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/read Obtém a lista de ResourceGuards em um grupo de recursos
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/write A operação Atualizar ResourceGuard atualiza um recurso Azure do tipo 'ResourceGuard'
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/{operationName}/read Obtém informações de solicitação de operação ResourceGuard
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/{operationName}/read Obtém informações de solicitação de operação ResourceGuard padrão

Microsoft. KeyVault

Proteja e mantenha o controle das chaves e de outros segredos.

serviço Azure: Key Vault

Ação Descrição
Microsoft.KeyVault/register/action Registrar uma assinatura
Microsoft.KeyVault/unregister/action Cancela uma assinatura
Microsoft.KeyVault/checkNameAvailability/read Verificar se um nome de chave do cofre é válido e não está em uso
Microsoft.KeyVault/deletedManagedHsms/read Exibir as propriedades de um HSM gerenciado excluído
Microsoft.KeyVault/deletedVaults/read Exibir as propriedades de cofres de chaves com exclusão reversível
Microsoft.KeyVault/hsmPools/read Exibir as propriedades de um pool de HSM
Microsoft.KeyVault/hsmPools/write Criar um novo pool de HSM de atualização das propriedades de um pool de HSM existente
Microsoft.KeyVault/hsmPools/delete Excluir um pool de HSM
Microsoft.KeyVault/hsmPools/joinVault/action Ingressar em um cofre de chaves para um pool de HSM
Microsoft.KeyVault/locations/deleteVirtualNetworkOrSubnets/action Notifica Microsoft. KeyVault que uma rede virtual ou sub-rede está sendo excluída
Microsoft.KeyVault/locations/notifyNetworkSecurityPerimeterUpdatesAvailable/action Verificar se a configuração do perímetro de segurança de rede precisa ser atualizada.
Microsoft.KeyVault/locations/deletedManagedHsms/read Exibir as propriedades de um HSM gerenciado excluído
Microsoft.KeyVault/locations/deletedManagedHsms/purge/action Limpar um HSM gerenciado excluído de modo reversível
Microsoft.KeyVault/locations/deletedManagedHsms/delete Limpar um HSM gerenciado excluído de modo reversível
Microsoft.KeyVault/locations/deletedVaults/read Exibir as propriedades de um cofre de chaves com exclusão reversível
Microsoft.KeyVault/locations/deletedVaults/purge/action Limpar um cofre de chaves com exclusão reversível
Microsoft.KeyVault/locations/managedHsmOperationResults/read Verificar o resultado de uma operação de longo prazo
Microsoft.KeyVault/locations/operationResults/read Verificar o resultado de uma operação de longo prazo
Microsoft.KeyVault/managedHSMs/read Ver as propriedades de um HSM gerenciado
Microsoft.KeyVault/managedHSMs/write Criar um HSM gerenciado ou atualizar as propriedades de um HSM gerenciado existente
Microsoft.KeyVault/managedHSMs/delete Excluir um HSM gerenciado
Microsoft.KeyVault/managedHSMs/PrivateEndpointConnectionsApproval/action Aprovar ou rejeitar uma conexão com um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/managedHSMs/keys/read Listar as chaves em um HSM gerenciado especificado ou ler a versão atual de uma chave especificada.
Microsoft.KeyVault/managedHSMs/keys/write Cria a primeira versão de uma nova chave, caso ela não exista. Se já existir, a chave existente será retornada sem nenhuma modificação. Essa API não cria versões subsequentes e não atualiza as chaves existentes.
Microsoft.KeyVault/managedHSMs/keys/versions/read Lista as versões de uma chave especificada ou lê a versão especificada de uma chave.
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/read Exiba o estado de um proxy de conexão para um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/write Altere o estado de um proxy de conexão para um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/delete Exclua um proxy de conexão para um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/validate/action Valide um proxy de conexão para um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/managedHSMs/privateEndpointConnections/read Exiba o estado de uma conexão com um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/managedHSMs/privateEndpointConnections/write Altere o estado de uma conexão com um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/managedHSMs/privateEndpointConnections/delete Exclua uma conexão com um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/managedHSMs/privateLinkResources/read Obtém os recursos de link privado disponíveis para a instância especificada do HSM gerenciado.
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/diagnosticSettings/Read Obter a configuração de diagnóstico para o recurso
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/diagnosticSettings/Write Criar ou atualizar a configuração de diagnóstico para o recurso
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/logDefinitions/read Obtém os logs disponíveis de um HSM gerenciado
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/metricDefinitions/read Obtém as métricas disponíveis para um cofre de chaves
Microsoft.KeyVault/operations/read Lista as operações disponíveis no Microsoft. Provedor de recursos KeyVault
Microsoft.KeyVault/vaults/read Exibir as propriedades de um cofre de chaves
Microsoft.KeyVault/vaults/write Cria um cofre de chaves ou atualiza as propriedades de um cofre de chaves. Determinadas propriedades podem exigir mais permissões.
Microsoft.KeyVault/vaults/delete Exclui um cofre de chaves
Microsoft.KeyVault/vaults/deploy/action Habilita o acesso a segredos em um cofre de chaves ao implantar recursos Azure
Microsoft.KeyVault/vaults/PrivateEndpointConnectionsApproval/action Aprovar ou rejeitar uma conexão com um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/vaults/joinPerimeter/action Ação para ingressar no Perímetro de Segurança de Rede, usado por verificações de acesso vinculado pelo NRP.
Microsoft.KeyVault/vaults/accessPolicies/write Atualiza uma política de acesso existente por meio de mesclagem ou de substituição ou adiciona uma política de acesso a um cofre de chaves.
Microsoft.KeyVault/vaults/eventGridFilters/read Notifica Microsoft. KeyVault que uma assinatura do EventGrid para Key Vault está sendo exibida
Microsoft.KeyVault/vaults/eventGridFilters/write Notifica Microsoft. KeyVault que uma nova assinatura do EventGrid para Key Vault está sendo criada
Microsoft.KeyVault/vaults/eventGridFilters/delete Notifica Microsoft. KeyVault que uma assinatura do EventGrid para Key Vault está sendo excluída
Microsoft.KeyVault/vaults/keys/read Listar as chaves em um cofre especificado ou ler a versão atual de uma chave especificada.
Microsoft.KeyVault/vaults/keys/write Cria a primeira versão de uma nova chave, caso ela não exista. Se já existir, a chave existente será retornada sem nenhuma modificação. Essa API não cria versões subsequentes e não atualiza as chaves existentes.
Microsoft.KeyVault/vaults/keys/versions/read Lista as versões de uma chave especificada ou lê a versão especificada de uma chave.
Microsoft.KeyVault/vaults/networkSecurityPerimeterAssociationProxies/delete Exclua um proxy de associação para um recurso de Perímetro de Segurança de Rede de Microsoft. Provedor de rede.
Microsoft.KeyVault/vaults/networkSecurityPerimeterAssociationProxies/read Exclua um proxy de associação para um recurso de Perímetro de Segurança de Rede de Microsoft. Provedor de rede.
Microsoft.KeyVault/vaults/networkSecurityPerimeterAssociationProxies/write Altere o estado de uma associação para um recurso de Perímetro de Segurança de Rede de Microsoft. Provedor de rede
Microsoft.KeyVault/vaults/networkSecurityPerimeterConfigurations/read Ler a configuração do perímetro de segurança de rede armazenada em um cofre.
Microsoft.KeyVault/vaults/networkSecurityPerimeterConfigurations/reconcile/action Reconcilie a configuração de Perímetro de Segurança de Rede armazenada em um cofre com NRP (Microsoft. Provedor de Recursos de Rede) cópia.
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/read Exiba o estado de um proxy de conexão para um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/write Altere o estado de um proxy de conexão para um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/delete Exclua um proxy de conexão para um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/validate/action Valide um proxy de conexão para um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/vaults/privateEndpointConnections/read Exiba o estado de uma conexão com um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/vaults/privateEndpointConnections/write Altere o estado de uma conexão com um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/vaults/privateEndpointConnections/delete Exclua uma conexão com um recurso de ponto de extremidade privado de Microsoft. Provedor de rede
Microsoft.KeyVault/vaults/privateLinkResources/read Obter os recursos de link privado disponíveis para a instância especificada de Key Vault
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/diagnosticSettings/Read Obter a configuração de diagnóstico para o recurso
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/diagnosticSettings/Write Criar ou atualizar a configuração de diagnóstico para o recurso
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/logDefinitions/read Obtém os logs disponíveis para um cofre de chaves
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/metricDefinitions/read Obtém as métricas disponíveis para um cofre de chaves
Microsoft.KeyVault/vaults/secrets/read Ver as propriedades de um segredo, mas não seu valor.
Microsoft.KeyVault/vaults/secrets/write Cria um segredo ou atualiza o valor de um segredo existente.
DataAction Descrição
Microsoft.KeyVault/vaults/certificatecas/delete Excluir o emissor do certificado
Microsoft.KeyVault/vaults/certificatecas/read Ler o Emissor do Certificado
Microsoft.KeyVault/vaults/certificatecas/write Gravar o emissor do certificado
Microsoft.KeyVault/vaults/certificatecontacts/write Gerenciar o Contato do Certificado
Microsoft.KeyVault/vaults/certificates/delete Exclui um certificado. Todas as versões são excluídas.
Microsoft.KeyVault/vaults/certificates/read Liste certificados em um cofre de chaves especificado ou obtenha informações sobre um certificado.
Microsoft.KeyVault/vaults/certificates/backup/action Cria o arquivo de backup de um certificado. O arquivo pode ser usado para restaurar o certificado em um Key Vault da mesma assinatura. Pode haver restrições.
Microsoft.KeyVault/vaults/certificates/purge/action Limpa um certificado, tornando-o irrecuperável.
Microsoft.KeyVault/vaults/certificates/update/action Atualiza os atributos especificados associados ao certificado determinado.
Microsoft.KeyVault/vaults/certificates/create/action Cria um certificado. Se o certificado não existir, a primeira versão será criada. Caso contrário, uma versão é criada.
Microsoft.KeyVault/vaults/certificates/import/action Importa um certificado válido contendo uma chave privada.
O certificado a ser importado deve estar no formato PFX ou PEM.
Se o certificado não existir no Key Vault, a primeira versão será criada com o conteúdo especificado.
Caso contrário, uma versão será criada com o conteúdo especificado.
Microsoft.KeyVault/vaults/certificates/recover/action Recupera o certificado excluído. A operação executa a reversão da operação de exclusão. A operação é aplicável em cofres habilitados para exclusão reversível e deve ser emitida durante o intervalo de retenção.
Microsoft.KeyVault/vaults/certificates/restore/action Restaura um certificado e todas as suas versões de um arquivo de backup gerado por Key Vault.
Microsoft.KeyVault/vaults/keyrotationpolicies/read Recupera a política de rotação de uma determinada chave.
Microsoft.KeyVault/vaults/keyrotationpolicies/write Atualiza a política de rotação de uma determinada chave.
Microsoft.KeyVault/vaults/keys/read Listar chaves no cofre especificado ou ler propriedades e materiais públicos de uma chave.
Para chaves assimétricas, essa operação expõe a chave pública e inclui a capacidade de executar algoritmos de chave pública, como criptografar e verificar assinatura.
Chaves privadas e chaves simétricas nunca são expostas.
Microsoft.KeyVault/vaults/keys/update/action Atualiza os atributos especificados associados à chave determinada.
Microsoft.KeyVault/vaults/keys/create/action Cria uma chave. Se a chave não existir, a primeira versão será criada. Caso contrário, uma versão será criada com o valor especificado.
Microsoft.KeyVault/vaults/keys/import/action Importa uma chave criada externamente. Se a chave não existir, a primeira versão será criada com o material importado. Caso contrário, uma versão será criada com o material importado.
Microsoft.KeyVault/vaults/keys/recover/action Recupera a chave excluída. A operação executa a reversão da operação de exclusão. A operação é aplicável em cofres habilitados para exclusão reversível e deve ser emitida durante o intervalo de retenção.
Microsoft.KeyVault/vaults/keys/restore/action Restaura uma chave e todas as suas versões de um arquivo de backup gerado por Key Vault.
Microsoft.KeyVault/vaults/keys/delete Exclui uma chave. Todas as versões são excluídas.
Microsoft.KeyVault/vaults/keys/backup/action Cria o arquivo de backup de uma chave. O arquivo pode ser usado para restaurar a chave em um Key Vault da mesma assinatura. Pode haver restrições.
Microsoft.KeyVault/vaults/keys/purge/action Limpa uma chave, tornando-a irrecuperável.
Microsoft.KeyVault/vaults/keys/encrypt/action Criptografa texto sem formatação com uma chave. Observe que, se a chave for assimétrica, essa operação poderá ser executada por entidades de segurança com acesso de leitura.
Microsoft.KeyVault/vaults/keys/decrypt/action Descriptografa o texto cifrado com uma chave.
Microsoft.KeyVault/vaults/keys/wrap/action Encapsula uma chave simétrica com uma chave Key Vault. Observe que, se a chave Key Vault for assimétrica, essa operação poderá ser executada por entidades de segurança com acesso de leitura.
Microsoft.KeyVault/vaults/keys/unwrap/action Desembrulha uma chave simétrica com uma chave Key Vault.
Microsoft.KeyVault/vaults/keys/sign/action Assina um resumo da mensagem (hash) com uma chave.
Microsoft.KeyVault/vaults/keys/verify/action Verifica a assinatura de um resumo de mensagem (hash) com uma chave. Observe que, se a chave for assimétrica, essa operação poderá ser executada por entidades de segurança com acesso de leitura.
Microsoft.KeyVault/vaults/keys/release/action Libera uma chave usando a parte pública de KEK do token de atestado.
Microsoft.KeyVault/vaults/keys/rotate/action Cria uma versão de uma chave existente (com os mesmos parâmetros).
Microsoft.KeyVault/vaults/secrets/delete Exclui um segredo. Todas as versões são excluídas.
Microsoft.KeyVault/vaults/secrets/backup/action Cria o arquivo de backup de um segredo. O arquivo pode ser usado para restaurar o segredo em uma Key Vault da mesma assinatura. Pode haver restrições.
Microsoft.KeyVault/vaults/secrets/purge/action Limpa um segredo, tornando-o irrecuperável.
Microsoft.KeyVault/vaults/secrets/update/action Atualiza os atributos especificados associados ao segredo determinado.
Microsoft.KeyVault/vaults/secrets/recover/action Recupera o segredo excluído. A operação executa a reversão da operação de exclusão. A operação é aplicável em cofres habilitados para exclusão reversível e deve ser emitida durante o intervalo de retenção.
Microsoft.KeyVault/vaults/secrets/restore/action Restaura um segredo e todas as suas versões de um arquivo de backup gerado por Key Vault.
Microsoft.KeyVault/vaults/secrets/readMetadata/action Listar ou exibir as propriedades de um segredo, mas não o seu valor.
Microsoft.KeyVault/vaults/secrets/getSecret/action Obtém o valor de um segredo.
Microsoft.KeyVault/vaults/secrets/setSecret/action Define o valor de um segredo. Se o segredo não existir, a primeira versão será criada. Caso contrário, uma versão será criada com o valor especificado.
Microsoft.KeyVault/vaults/storageaccounts/read Leia a definição de contas de armazenamento gerenciadas.
Microsoft.KeyVault/vaults/storageaccounts/set/action Cria ou atualiza a definição de uma conta de armazenamento gerenciada.
Microsoft.KeyVault/vaults/storageaccounts/delete Excluir a definição de uma conta de armazenamento gerenciada.
Microsoft.KeyVault/vaults/storageaccounts/backup/action Cria um arquivo de backup da definição de uma conta de armazenamento gerenciada e sua SAS (Assinatura de Acesso Compartilhado).
Microsoft.KeyVault/vaults/storageaccounts/purge/action Limpe a definição de uma conta de armazenamento gerenciada ou uma SAS (Assinatura de Acesso Compartilhado) com exclusão reversível.
Microsoft.KeyVault/vaults/storageaccounts/regeneratekey/action Regenere a chave de acesso de uma conta de armazenamento gerenciada.
Microsoft.KeyVault/vaults/storageaccounts/recover/action Recupere a definição de uma conta de armazenamento gerenciada ou uma SAS (Assinatura de Acesso Compartilhado) com exclusão reversível.
Microsoft.KeyVault/vaults/storageaccounts/restore/action Restaura a definição de uma conta de armazenamento gerenciada e sua SAS (Assinatura de Acesso Compartilhado) de um arquivo de backup gerado por Key Vault.
Microsoft.KeyVault/vaults/storageaccounts/sas/set/action Cria ou atualiza a definição de SAS (Assinatura de Acesso Compartilhado) de uma conta de armazenamento gerenciada.
Microsoft.KeyVault/vaults/storageaccounts/sas/delete Excluir a definição de SAS (Assinatura de Acesso Compartilhado) para uma conta de armazenamento gerenciada.
Microsoft.KeyVault/vaults/storageaccounts/sas/read Leia a definição de SAS (Assinatura de Acesso Compartilhado) para uma conta de armazenamento gerenciada.

Microsoft. Segurança

Proteja sua empresa contra ameaças avançadas em cargas de trabalho de nuvem híbrida.

serviço Azure: Security Center

Ação Descrição
Microsoft.Security/register/action Registra a assinatura do Central de Segurança do Azure
Microsoft.Security/unregister/action Cancela o registro da assinatura do Central de Segurança do Azure
Microsoft.Security/pricings/action Atualiza o lote de configurações de preços para o escopo
Microsoft.Security/aggregations/action Obtém agregações
Microsoft.Security/adaptiveNetworkHardenings/read Obtém recomendações de proteção de rede adaptável de um recurso protegido Azure
Microsoft.Security/adaptiveNetworkHardenings/enforce/action Impõe as regras de proteção de tráfego determinadas criando regras de segurança correspondentes nos grupos de segurança de rede determinados
Microsoft.Security/advancedThreatProtectionSettings/read Obtém as configurações de Proteção Avançada contra Ameaças para o recurso
Microsoft.Security/advancedThreatProtectionSettings/write Atualiza as configurações de Proteção Avançada contra Ameaças para o recurso
Microsoft.Security/aggregations/read Obtém agregações
Microsoft.Security/alerts/read Obter todos os alertas de segurança disponíveis
Microsoft.Security/alertsSuppressionRules/read Obtém todas as regras de supressão de alerta de segurança disponíveis
Microsoft.Security/alertsSuppressionRules/write Cria ou atualiza uma regra de supressão de alerta de segurança
Microsoft.Security/alertsSuppressionRules/delete Excluir uma regra de supressão de alerta de segurança
Microsoft.Security/apiCollections/read Obter coleções de API
Microsoft.Security/apiCollections/write Criar coleções de API
Microsoft.Security/apiCollections/delete Excluir coleções de API
Microsoft.Security/applicationWhitelistings/read Obtém as allowlistings do aplicativo
Microsoft.Security/applicationWhitelistings/write Cria uma lista de permitidos do aplicativo ou atualiza uma existente
Microsoft.Security/assessmentMetadata/read Obter metadados de avaliação de segurança disponíveis em sua assinatura
Microsoft.Security/assessmentMetadata/write Criar ou atualizar metadados de avaliação de segurança
Microsoft.Security/assessments/read Obter avaliações de segurança em sua assinatura
Microsoft.Security/assessments/write Criar ou atualizar avaliações de segurança em sua assinatura
Microsoft.Security/assessments/governanceAssignments/read Obter atribuições de governança para avaliações de segurança
Microsoft.Security/assessments/governanceAssignments/write Criar ou atualizar atribuições de governança para avaliações de segurança
Microsoft.Security/assessments/subAssessments/read Recebe avaliações de segurança na assinatura
Microsoft.Security/assessments/subAssessments/write Cria ou atualiza as avaliações de segurança na assinatura
Microsoft.Security/assignments/read Obter a atribuição de segurança
Microsoft.Security/assignments/write Criar ou atualizar a designação de segurança
Microsoft.Security/assignments/delete Exclui a atribuição de segurança
Microsoft.Security/automations/read Obtém as automações para o escopo
Microsoft.Security/automations/write Cria ou atualiza a automação para o escopo
Microsoft.Security/automations/delete Exclui a automação para o escopo
Microsoft.Security/automations/validate/action Valida o modelo de automação para o escopo
Microsoft.Security/complianceResults/read Obter os resultados de conformidade para o recurso
Microsoft.Security/customRecommendations/read Obter as recomendações personalizadas
Microsoft.Security/customRecommendations/write Criar ou atualizar a recomendação personalizada
Microsoft.Security/customRecommendations/delete Exclui a recomendação personalizada
Microsoft.Security/datascanners/read Obtém os scanners de dados para o escopo
Microsoft.Security/datascanners/write Cria ou atualiza os scanners de dados para o escopo
Microsoft.Security/datascanners/delete Exclui os scanners de dados do escopo
Microsoft.Security/defenderforstoragesettings/read Obtém as configurações defenderforstorage para o escopo
Microsoft.Security/defenderforstoragesettings/write Cria ou atualiza as configurações defenderforstorage para o escopo
Microsoft.Security/defenderforstoragesettings/delete Exclui as configurações defenderforstorage do escopo
Microsoft.Security/deviceSecurityGroups/write Cria ou atualiza grupos de segurança de dispositivo da IoT
Microsoft.Security/deviceSecurityGroups/delete Exclui grupos de segurança do dispositivo da IoT
Microsoft.Security/deviceSecurityGroups/read Obtém grupos de segurança de dispositivo de IoT
Microsoft.Security/externalSecuritySolutions/read Obtém as soluções de segurança externas
Microsoft.Security/governanceRules/read Obter regras de governança para gerenciar a postura de segurança
Microsoft.Security/governanceRules/write Criar ou atualizar regras de governança para gerenciar a postura de segurança
Microsoft.Security/informationProtectionPolicies/read Obtém as políticas de proteção de informações para o recurso
Microsoft.Security/informationProtectionPolicies/write Atualiza as políticas de proteção de informações para o recurso
Microsoft.Security/integration/read Obtenha integração em seu escopo
Microsoft.Security/integration/write Criar ou atualizar a integração em seu escopo
Microsoft.Security/integration/delete Excluir ou atualizar a integração em seu escopo
Microsoft.Security/iotDefenderSettings/read Obtém configurações de Defender de IoT
Microsoft.Security/iotDefenderSettings/write Criar ou atualizar configurações de Defender de IoT
Microsoft.Security/iotDefenderSettings/delete Exclui configurações de Defender de IoT
Microsoft.Security/iotDefenderSettings/PackageDownloads/action Obtém informações de pacotes de Defender IoT para download
Microsoft.Security/iotDefenderSettings/DownloadManagerActivation/action Baixar o arquivo de ativação do gerenciador contendo dados de cota de assinatura
Microsoft.Security/iotSecuritySolutions/write Cria ou atualiza soluções de segurança da IoT
Microsoft.Security/iotSecuritySolutions/delete Exclui soluções de segurança da IoT
Microsoft.Security/iotSecuritySolutions/read Obtém soluções de segurança da IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtém modelo de análise de segurança da IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtém tipos de alerta de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtém alertas de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtém tipos de recomendação de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtém recomendações de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtém os dispositivos
Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedAlerts/read Obtém alertas agregados de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedAlerts/dismiss/action Ignora alertas agregados de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedRecommendations/read Obtém recomendações agregadas de IoT
Microsoft.Security/iotSensors/read Obtém sensores de IoT
Microsoft.Security/iotSensors/write Criar ou atualizar sensores de IoT
Microsoft.Security/iotSensors/delete Exclui sensores da IoT
Microsoft.Security/iotSensors/DownloadActivation/action Baixa o arquivo de ativação para sensores de IoT
Microsoft.Security/iotSensors/TriggerTiPackageUpdate/action Dispara a atualização do pacote de inteligência contra ameaças
Microsoft.Security/iotSensors/DownloadResetPassword/action Baixa redefinição do arquivo de senha para sensores de IoT
Microsoft.Security/iotSite/read Obtém o site de IoT
Microsoft.Security/iotSite/write Cria ou atualiza o site de IoT
Microsoft.Security/iotSite/delete Exclui o site da IoT
Microsoft.Security/jitNetworkAccessPolicies/read Obter as políticas de acesso de rede just-in-time
Microsoft.Security/locations/read Obter o local dos dados de segurança
Microsoft.Security/locations/alerts/read Obter todos os alertas de segurança disponíveis
Microsoft.Security/locations/alerts/dismiss/action Ignorar um alerta de segurança
Microsoft.Security/locations/alerts/activate/action Ativar um alerta de segurança
Microsoft.Security/locations/alerts/resolve/action Resolver um alerta de segurança
Microsoft.Security/locations/alerts/simulate/action Simular um alerta de segurança
Microsoft.Security/locations/externalSecuritySolutions/read Obtém as soluções de segurança externas
Microsoft.Security/locations/jitNetworkAccessPolicies/read Obter as políticas de acesso de rede just-in-time
Microsoft.Security/locations/jitNetworkAccessPolicies/write Criar uma nova política de acesso de rede just-in-time ou atualizar uma existente
Microsoft.Security/locations/jitNetworkAccessPolicies/delete Exclui a política de acesso de rede just-in-time
Microsoft.Security/locations/jitNetworkAccessPolicies/initiate/action Inicia uma solicitação de política de acesso de rede just-in-time
Microsoft.Security/locations/operationResults/read Ler o resultado da operação assíncrona.
Microsoft.Security/locations/operationStatuses/read Ler o status da operação assíncrona.
Microsoft.Security/locations/securitySolutions/read Obter as soluções de segurança
Microsoft.Security/locations/securitySolutions/write Criar uma nova solução de segurança ou atualizar uma existente
Microsoft.Security/locations/securitySolutions/delete Excluir uma solução de segurança
Microsoft.Security/locations/tasks/read Obter todas as recomendações de segurança disponíveis
Microsoft.Security/locations/tasks/start/action Iniciar uma recomendação de segurança
Microsoft.Security/locations/tasks/resolve/action Resolver uma recomendação de segurança
Microsoft.Security/locations/tasks/activate/action Ativar recomendação de segurança
Microsoft.Security/locations/tasks/dismiss/action Ignorar recomendação de segurança
Microsoft.Security/mdeOnboardings/read Obter Microsoft Defender para Ponto de Extremidade script de integração
Microsoft.Security/policies/read Obter a política de segurança
Microsoft.Security/policies/write Atualizar a política de segurança
Microsoft.Security/pricings/read Obter as configurações de preço para o escopo
Microsoft.Security/pricings/write Atualizar as configurações de preço para o escopo
Microsoft.Security/pricings/delete Excluir as configurações de preço para o escopo
Microsoft.Security/pricings/securityoperators/read Obtém os operadores de segurança para o escopo
Microsoft.Security/pricings/securityoperators/write Atualiza os operadores de segurança para o escopo
Microsoft.Security/pricings/securityoperators/delete Exclui os operadores de segurança do escopo
Microsoft.Security/privateLinks/read Obtém o Segurança da Microsoft Link Privado.
Microsoft.Security/privateLinks/write Cria ou atualiza um Segurança da Microsoft Link Privado.
Microsoft.Security/privateLinks/delete Exclui um Segurança da Microsoft Link Privado.
Microsoft.Security/privateLinks/privateEndpointConnectionProxies/read Obtém o proxy de conexão de ponto de extremidade privado Segurança da Microsoft (somente NRP).
Microsoft.Security/privateLinks/privateEndpointConnectionProxies/write Cria ou atualiza um proxy de conexão de ponto de extremidade privado Segurança da Microsoft (somente NRP).
Microsoft.Security/privateLinks/privateEndpointConnectionProxies/delete Exclui um proxy de conexão de ponto de extremidade privado Segurança da Microsoft (somente NRP).
Microsoft.Security/privateLinks/privateEndpointConnectionProxies/validate/action Valida um objeto proxy de conexão de ponto de extremidade privado Segurança da Microsoft antes da criação (somente NRP).
Microsoft.Security/privateLinks/privateEndpointConnectionProxies/updatePrivateEndpointProperties/action Atualiza as propriedades do proxy de conexão de ponto de extremidade privado Segurança da Microsoft (somente NRP).
Microsoft.Security/privateLinks/privateEndpointConnections/read Obtém o Segurança da Microsoft Conexão de Ponto de Extremidade Privado.
Microsoft.Security/privateLinks/privateEndpointConnections/write Aprova ou rejeita uma conexão de ponto de extremidade privado Segurança da Microsoft.
Microsoft.Security/privateLinks/privateEndpointConnections/delete Exclui uma conexão de ponto de extremidade privado Segurança da Microsoft.
Microsoft.Security/privateLinks/privateLinkResources/read Obtém o recurso Segurança da Microsoft Link Privado.
Microsoft.Security/secureScoreControlDefinitions/read Obter definição de controle de classificação de segurança
Microsoft.Security/secureScoreControls/read Obter controle de classificação de segurança calculada para sua assinatura
Microsoft.Security/secureScores/read Obter classificação de segurança calculada para sua assinatura
Microsoft.Security/secureScores/secureScoreControls/read Obter controle de classificação de segurança calculada para seu cálculo de classificação de segurança
Microsoft.Security/securityConnectors/read Obtém o conector de segurança
Microsoft.Security/securityConnectors/write Atualiza o conector de segurança
Microsoft.Security/securityConnectors/delete Exclui o conector de segurança
Microsoft.Security/securityConnectors/devops/listAvailableAzureDevOpsOrgs/action Retorna uma lista de todas as organizações Azure DevOps acessíveis pelo token de usuário consumido pelo conector.
Microsoft.Security/securityConnectors/devops/write Cria ou atualiza uma configuração de DevOps.
Microsoft.Security/securityConnectors/devops/delete Exclui um conector de DevOps.
Microsoft.Security/securityConnectors/devops/read Obtém uma configuração de DevOps.
Microsoft.Security/securityConnectors/devops/read Listar configurações de DevOps.
Microsoft.Security/securityConnectors/devops/write Atualiza uma configuração de DevOps.
Microsoft.Security/securityConnectors/devops/listAvailableGitHubOwners/action Retorna uma lista de todos os proprietários de GitHub acessíveis pelo token de usuário consumido pelo conector.
Microsoft.Security/securityConnectors/devops/listAvailableGitLabGroups/action Retorna uma lista de todos os grupos do GitLab acessíveis pelo token de usuário consumido pelo conector.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/write Cria ou atualiza os detalhes monitorados Azure DevOps organização.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/read Retorna um recurso de Azure DevOps organização monitorado.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/read Retorna uma lista de Azure DevOps organizações integradas ao conector.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/write Atualizações monitoradas Azure DevOps detalhes da organização.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/write Cria ou atualiza um recurso de projeto Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/read Retorna um recurso de projeto Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/read Retorna uma lista de projetos Azure DevOps integrados ao conector.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/write Atualiza um recurso de projeto Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/write Cria ou atualiza um recurso de repositório de Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/read Retorna um recurso de repositório de Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/read Retorna uma lista de repositórios Azure DevOps integrados ao conector.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/write Atualiza um recurso de repositório de Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/gitHubOwners/read Retorna um proprietário de GitHub monitorado.
Microsoft.Security/securityConnectors/devops/gitHubOwners/read Retorna uma lista de GitHub proprietários integrados ao conector.
Microsoft.Security/securityConnectors/devops/gitHubOwners/repos/issues/action Cria um problema GitHub para o repositório e a avaliação especificados.
Microsoft.Security/securityConnectors/devops/gitHubOwners/repos/read Retorna um repositório de GitHub monitorado.
Microsoft.Security/securityConnectors/devops/gitHubOwners/repos/read Retorna uma lista de repositórios GitHub integrados ao conector.
Microsoft.Security/securityConnectors/devops/gitLabGroups/read Retorna um recurso de grupo do GitLab monitorado para um determinado nome totalmente qualificado.
Microsoft.Security/securityConnectors/devops/gitLabGroups/read Retorna uma lista de grupos do GitLab integrados ao conector.
Microsoft.Security/securityConnectors/devops/gitLabGroups/listSubgroups/action Obtém subgrupos aninhados de determinado grupo GitLab que são integrados ao conector.
Microsoft.Security/securityConnectors/devops/gitLabGroups/projects/read Retorna um recurso de Project do GitLab monitorado para um determinado nome de grupo totalmente qualificado e um nome project.
Microsoft.Security/securityConnectors/devops/gitLabGroups/projects/read Obtém uma lista de projetos do GitLab que são de propriedade direta de determinado grupo e integrados ao conector.
Microsoft.Security/securityConnectors/devops/operationResults/read Obtenha o resultado da operação de execução longa do DevOps.
Microsoft.Security/securityContacts/read Obter o contato de segurança
Microsoft.Security/securityContacts/write Atualizar o contato de segurança
Microsoft.Security/securityContacts/delete Excluir o contato de segurança
Microsoft.Security/securityoperators/read Obtém os securityoperators para o escopo
Microsoft.Security/securityoperators/write Cria ou atualiza os securityoperators para o escopo
Microsoft.Security/securityoperators/delete Exclui os securityoperators para o escopo
Microsoft.Security/securitySolutions/read Obter as soluções de segurança
Microsoft.Security/securitySolutions/write Criar uma nova solução de segurança ou atualizar uma existente
Microsoft.Security/securitySolutions/delete Excluir uma solução de segurança
Microsoft.Security/securitySolutionsReferenceData/read Obter dados de referência das soluções de segurança
Microsoft.Security/securityStandards/read Obtenha os padrões de segurança
Microsoft.Security/securityStandards/write Criar ou atualizar o padrão de segurança
Microsoft.Security/securityStandards/delete Exclui o padrão de segurança
Microsoft.Security/securityStatuses/read Obtém os status de integridade de segurança para recursos de Azure
Microsoft.Security/securityStatusesSummaries/read Obter os resumos de status de segurança para o escopo
Microsoft.Security/sensitivitySettings/read Obtém configurações de confidencialidade no nível do locatário
Microsoft.Security/sensitivitySettings/write Atualiza as configurações de confidencialidade no nível do locatário
Microsoft.Security/serverVulnerabilityAssessments/read Obtém o status de integração de avaliações de vulnerabilidade do servidor em um determinado recurso
Microsoft.Security/serverVulnerabilityAssessments/write Cria ou atualiza uma solução de avaliação de vulnerabilidade do servidor no recurso
Microsoft.Security/serverVulnerabilityAssessments/delete Remove uma solução de avaliações de vulnerabilidade do servidor de um recurso
Microsoft.Security/serverVulnerabilityAssessmentsSettings/read Obter o status de integração das configurações de avaliações de vulnerabilidade do servidor para uma determinada assinatura
Microsoft.Security/serverVulnerabilityAssessmentsSettings/write Criar ou atualizar configurações de avaliações de vulnerabilidade do servidor em uma determinada assinatura
Microsoft.Security/serverVulnerabilityAssessmentsSettings/delete Remover configurações de avaliações de vulnerabilidade do servidor de uma determinada assinatura
Microsoft.Security/settings/read Obtém as configurações para o escopo
Microsoft.Security/settings/write Atualiza as configurações do escopo
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/action Adicionar uma lista de resultados de regras à linha de base.
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/read Retornar a linha de base dos bancos de dados (todas as regras que foram adicionadas à linha de base) ou obter resultados de linha de base de regra para a ID de regra especificada.
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/write Alterar o resultado da linha de base da regra.
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/delete Remover o resultado da regra da linha de base.
Microsoft.Security/sqlVulnerabilityAssessments/scans/read Retornar a lista de registros de verificação de avaliação de vulnerabilidade ou obtenha o registro de verificação para a ID de verificação especificada.
Microsoft.Security/sqlVulnerabilityAssessments/scans/scanResults/read Retornar a lista de resultados da regra de avaliação de vulnerabilidade ou obter o resultado da regra para a ID de regra especificada.
Microsoft.Security/standardAssignments/read Obter as atribuições padrão
Microsoft.Security/standardAssignments/write Criar ou atualizar a atribuição standard
Microsoft.Security/standardAssignments/delete Elimina a atribuição standard
Microsoft.Security/standards/read Obtenha o padrão de segurança
Microsoft.Security/standards/write Criar ou atualizar o padrão de segurança
Microsoft.Security/standards/delete Exclui o padrão de segurança
Microsoft.Security/tasks/read Obter todas as recomendações de segurança disponíveis
Microsoft.Security/webApplicationFirewalls/read Obter firewalls do aplicativo Web
Microsoft.Security/webApplicationFirewalls/write Criar um novo firewall do aplicativo Web ou atualizar um existente
Microsoft.Security/webApplicationFirewalls/delete Excluir um firewall do aplicativo Web
Microsoft.Security/workspaceSettings/read Obter as configurações do workspace
Microsoft.Security/workspaceSettings/write Atualizar as configurações do workspace
Microsoft.Security/workspaceSettings/delete Excluir as configurações do workspace
Microsoft.Security/workspaceSettings/connect/action Alterar configurações de reconexão das configurações do workspace

Microsoft. SecurityInsights

serviço Azure: Microsoft Sentinel

Ação Descrição
Microsoft.SecurityInsights/register/action Registra a assinatura no Azure Sentinel
Microsoft.SecurityInsights/unregister/action Cancela o registro da assinatura do Azure Sentinel
Microsoft.SecurityInsights/dataConnectorsCheckRequirements/action Verificar a autorização e a licença do usuário
Microsoft.SecurityInsights/Aggregations/read Obtém informações agregadas
Microsoft.SecurityInsights/alertRules/read Obtém as regras de alerta
Microsoft.SecurityInsights/alertRules/write Atualiza regras de alerta
Microsoft.SecurityInsights/alertRules/delete Exclui regras de alerta
Microsoft.SecurityInsights/alertRules/triggerRuleRun/action Disparar a execução de execução de regra sob demanda
Microsoft.SecurityInsights/alertRules/actions/read Obtém as ações de resposta de uma regra de alerta
Microsoft.SecurityInsights/alertRules/actions/write Atualiza as ações de resposta de uma regra de alerta
Microsoft.SecurityInsights/alertRules/actions/delete Exclui as ações de resposta de uma regra de alerta
Microsoft.SecurityInsights/automationRules/read Obtém uma regra de automação
Microsoft.SecurityInsights/automationRules/write Atualiza uma regra de automação
Microsoft.SecurityInsights/automationRules/delete Exclui uma regra de automação
Microsoft.SecurityInsights/BillingStatistics/read Leia as estatísticas de faturamento
Microsoft.SecurityInsights/Bookmarks/read Obtém indicadores
Microsoft.SecurityInsights/Bookmarks/write Atualiza indicadores
Microsoft.SecurityInsights/Bookmarks/delete Exclui indicadores
Microsoft.SecurityInsights/Bookmarks/expand/action Obtém entidades relacionadas de uma entidade por uma expansão específica
Microsoft.SecurityInsights/bookmarks/relations/read Obtém uma relação de indicador
Microsoft.SecurityInsights/bookmarks/relations/write Atualiza uma relação de indicador
Microsoft.SecurityInsights/bookmarks/relations/delete Exclui uma relação de indicador
Microsoft.SecurityInsights/cases/read Obtém um caso
Microsoft.SecurityInsights/cases/write Atualiza um caso
Microsoft.SecurityInsights/cases/delete Exclui um caso
Microsoft.SecurityInsights/cases/comments/read Obtém os comentários do caso
Microsoft.SecurityInsights/cases/comments/write Cria os comentários de caso
Microsoft.SecurityInsights/cases/investigations/read Obtém as investigações de caso
Microsoft.SecurityInsights/cases/investigations/write Atualiza os metadados de um caso
Microsoft.SecurityInsights/ConfidentialWatchlists/read Obter watchlists confidenciais
Microsoft.SecurityInsights/ConfidentialWatchlists/write Criar watchlists confidenciais
Microsoft.SecurityInsights/ConfidentialWatchlists/delete Excluir watchlists confidenciais
Microsoft.SecurityInsights/ContentPackages/read Leia Pacotes de conteúdo instalados.
Microsoft.SecurityInsights/ContentPackages/write Instale pacotes de conteúdo.
Microsoft.SecurityInsights/ContentPackages/delete Exclua os pacotes de conteúdo instalados.
Microsoft.SecurityInsights/ContentProductPackages/read Leia os pacotes de produtos disponíveis
Microsoft.SecurityInsights/ContentProductTemplates/read Leia os modelos de produtos disponíveis
Microsoft.SecurityInsights/ContentTemplates/write Instale modelos de conteúdo.
Microsoft.SecurityInsights/ContentTemplates/read Lê os Modelos de Conteúdo instalados.
Microsoft.SecurityInsights/ContentTemplates/delete Exclua os modelos de conteúdo instalados.
Microsoft.SecurityInsights/dataConnectors/read Obtém os conectores de dados
Microsoft.SecurityInsights/dataConnectors/write Atualiza um conector de dados
Microsoft.SecurityInsights/dataConnectors/delete Exclui um conector de dados
Microsoft.SecurityInsights/enrichment/domain/whois/read Obter enriquecimento Whois para um domínio
Microsoft.SecurityInsights/enrichment/ip/geodata/read Obter o enriquecimento de Geodata para um IP
Microsoft.SecurityInsights/entities/read Obtém o grafo de entidades do Sentinel
Microsoft.SecurityInsights/entities/gettimeline/action Obtém a linha do tempo da entidade para um intervalo específico
Microsoft.SecurityInsights/entities/getInsights/action Obtém insights de entidade para um intervalo específico
Microsoft.SecurityInsights/entities/runPlaybook/action Executar playbook na entidade
Microsoft.SecurityInsights/entities/relations/read Obtém uma relação entre a entidade e os recursos relacionados
Microsoft.SecurityInsights/entities/relations/write Atualiza uma relação entre a entidade e os recursos relacionados
Microsoft.SecurityInsights/entities/relations/delete Exclui uma relação entre a entidade e os recursos relacionados
Microsoft.SecurityInsights/entityQueries/read Obtém as expansões de investigação para entidades
Microsoft.SecurityInsights/ExportConnections/read Leia ExportConnections
Microsoft.SecurityInsights/ExportConnections/write gravar ExportConnections
Microsoft.SecurityInsights/ExportConnections/delete Excluir ExportConnections
Microsoft.SecurityInsights/ExportConnections/ExportJobs/read Leia ExportJobs
Microsoft.SecurityInsights/ExportConnections/ExportJobs/write gravar ExportJobs
Microsoft.SecurityInsights/ExportConnections/ExportJobs/delete Excluir ExportJobs
Microsoft.SecurityInsights/fileimports/read Ler objetos de importação de arquivo
Microsoft.SecurityInsights/fileimports/write Criar ou atualizar uma importação de arquivo
Microsoft.SecurityInsights/fileimports/delete Excluir uma importação de arquivo
Microsoft.SecurityInsights/hunts/read Obter Caçadas
Microsoft.SecurityInsights/hunts/write Criar Caçadas
Microsoft.SecurityInsights/hunts/delete Exclui Caçadas
Microsoft.SecurityInsights/hunts/comments/read Obter comentários de caça
Microsoft.SecurityInsights/hunts/comments/write Criar comentários de busca
Microsoft.SecurityInsights/hunts/comments/delete Exclui comentários de busca
Microsoft.SecurityInsights/hunts/relations/read Obter relações de caça
Microsoft.SecurityInsights/hunts/relations/write Criar relações de busca
Microsoft.SecurityInsights/hunts/relations/delete Exclui relações de busca
Microsoft.SecurityInsights/incidents/read Obtém um incidente
Microsoft.SecurityInsights/incidents/write Atualiza um incidente
Microsoft.SecurityInsights/incidents/delete Exclui um incidente
Microsoft.SecurityInsights/incidents/createTeam/action Cria uma equipe de Microsoft para investigar o incidente compartilhando informações e insights entre os participantes
Microsoft.SecurityInsights/incidents/runPlaybook/action Executar manual sobre incidentes
Microsoft.SecurityInsights/incidents/comments/read Obtém os comentários do incidente
Microsoft.SecurityInsights/incidents/comments/write Cria um comentário sobre o incidente
Microsoft.SecurityInsights/incidents/comments/delete Exclui um comentário sobre o incidente
Microsoft.SecurityInsights/incidents/relations/read Obtém uma relação entre o incidente e os recursos relacionados
Microsoft.SecurityInsights/incidents/relations/write Atualiza uma relação entre o incidente e os recursos relacionados
Microsoft.SecurityInsights/incidents/relations/delete Exclui uma relação entre o incidente e os recursos relacionados
Microsoft.SecurityInsights/incidents/tasks/read Obtém uma tarefa no incidente
Microsoft.SecurityInsights/incidents/tasks/write Atualiza uma tarefa no incidente
Microsoft.SecurityInsights/incidents/tasks/delete Exclui uma tarefa no incidente
Microsoft.SecurityInsights/Metadata/read Ler os Metadados do conteúdo do Sentinel.
Microsoft.SecurityInsights/Metadata/write Gravar os Metadados do conteúdo do Sentinel.
Microsoft.SecurityInsights/Metadata/delete Excluir os Metadados do conteúdo do Sentinel.
Microsoft.SecurityInsights/officeConsents/read Obtém consentimentos de Microsoft Office
Microsoft.SecurityInsights/officeConsents/delete Exclui consentimentos de Microsoft Office
Microsoft.SecurityInsights/onboardingStates/read Obtém um estado de integração
Microsoft.SecurityInsights/onboardingStates/write Atualiza um estado de integração
Microsoft.SecurityInsights/onboardingStates/delete Exclui um estado de integração
Microsoft.SecurityInsights/operations/read Obtém operações
Microsoft.SecurityInsights/securityMLAnalyticsSettings/read Obtém as configurações de análise
Microsoft.SecurityInsights/securityMLAnalyticsSettings/write Atualizar as configurações de análise
Microsoft.SecurityInsights/securityMLAnalyticsSettings/delete Excluir uma configuração de análise
Microsoft.SecurityInsights/settings/read Obtém configurações
Microsoft.SecurityInsights/settings/write Configurações de atualizações
Microsoft.SecurityInsights/settings/delete Exclui a configuração
Microsoft.SecurityInsights/SourceControls/read Ler SourceControls
Microsoft.SecurityInsights/SourceControls/write gravar SourceControls
Microsoft.SecurityInsights/SourceControls/delete Excluir SourceControls
Microsoft.SecurityInsights/threatintelligence/read Obtém inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/write Atualiza a inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/delete Exclui inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/query/action Consultar inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/metrics/action Coletar métricas de inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/bulkDelete/action Inteligência contra ameaças com exclusão em massa
Microsoft.SecurityInsights/threatintelligence/bulkTag/action Inteligência contra ameaças com marcas em massa
Microsoft.SecurityInsights/threatintelligence/createIndicator/action Criar indicador de inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/queryIndicators/action Consultar indicadores de inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/bulkactions/read Lê objetos de ação em massa de TI
Microsoft.SecurityInsights/threatintelligence/bulkactions/write Cria ou atualiza uma ação em massa de TI
Microsoft.SecurityInsights/threatintelligence/bulkactions/delete Exclui uma ação em massa de TI
Microsoft.SecurityInsights/threatintelligence/bulkactions/query/action Consultar objetos STIX do Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/bulkactions/count/action Consultar a contagem de objetos STIX da Inteligência contra Ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/write Atualiza os indicadores de inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/delete Exclui indicadores de inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/query/action Consultar indicadores de inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/metrics/action Obter métricas do indicador de inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/bulkDelete/action Indicadores da inteligência contra ameaças com exclusão em massa
Microsoft.SecurityInsights/threatintelligence/indicators/bulkTag/action Indicadores de inteligência contra ameaças com marcas em massa
Microsoft.SecurityInsights/threatintelligence/indicators/read Obtém indicadores de inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/appendTags/action Acrescentar marcas ao indicador de inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/replaceTags/action Substituir marcas do indicador de inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/ingestionrulelist/read Lê o conjunto de objetos de Regra de Ingestão de TI
Microsoft.SecurityInsights/threatintelligence/ingestionrulelist/write Cria ou atualiza um conjunto de regras de ingestão de TI
Microsoft.SecurityInsights/threatintelligence/metrics/read Coletar métricas de inteligência contra ameaças
Microsoft.SecurityInsights/threatintelligence/threatactors/read Lê objetos do Agente de Ameaça TI
Microsoft.SecurityInsights/threatintelligence/threatactors/write Cria ou atualiza um Agente de Ameaça de TI
Microsoft.SecurityInsights/threatintelligence/threatactors/delete Exclui um agente de ameaça de TI
Microsoft.SecurityInsights/triggeredAnalyticsRuleRuns/read Obtém as execuções de regra de análise acionadas
Microsoft.SecurityInsights/Watchlists/read Obtém watchlists
Microsoft.SecurityInsights/Watchlists/write Criar watchlists
Microsoft.SecurityInsights/Watchlists/delete Exclui watchlists
Microsoft.SecurityInsights/WorkspaceManagerAssignments/read Obtém as atribuições do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerAssignments/write Cria as atribuições do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerAssignments/delete Exclui as atribuições do WorkspaceManager
Microsoft.SecurityInsights/workspaceManagerAssignments/jobs/read Obtém os trabalhos de WorkspaceManagerAssignments
Microsoft.SecurityInsights/workspaceManagerAssignments/jobs/write Cria os trabalhos de WorkspaceManagerAssignments
Microsoft.SecurityInsights/workspaceManagerAssignments/jobs/delete Exclui os trabalhos de WorkspaceManagerAssignments
Microsoft.SecurityInsights/WorkspaceManagerConfigurations/read Obtém as configurações do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerConfigurations/write Cria as configurações do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerConfigurations/delete Exclui as configurações do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerGroups/read Obtém os grupos do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerGroups/write Cria os grupos do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerGroups/delete Exclui os grupos do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerMembers/read Obtém os membros do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerMembers/write Cria os membros do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerMembers/delete Exclui os membros do WorkspaceManager

Próximas etapas