Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel erfahren Sie etwas über die erforderlichen rollenbasierten Azure-Zugriffssteuerungsberechtigungen für die Funktionen von Azure-Netzwerksicherheitsperimetern. Sie erfahren mehr über die erforderlichen Aktionen für Netzwerksicherheitsperimeter, das Profil, Zugriffsregeln für Netzwerksicherheitsperimeter, Diagnoseeinstellungen, Zuordnungen und Anhangsfunktionen.
Berechtigungen für die rollenbasierte Zugriffssteuerung von Azure
Durch Azure-RBAC-Berechtigungen (rollenbasierte Zugriffssteuerung) können Sie Mitgliedern Ihrer Organisation nur die Aktionen zuweisen, die sie benötigen, um die ihnen übertragenen Aufgaben durchzuführen. Um die Netzwerksicherheitsperimeter-Funktionen verwenden zu können, muss das Konto, mit dem Sie sich bei Azure anmelden, einer der internen Rollen „Besitzer“, „Mitwirkender“ oder „Netzwerkmitwirkender“ oder einer benutzerdefinierten Rolle zugewiesen werden, die den Aktionen für die einzelnen Netzwerksicherheitsperimeter-Funktionen in den folgenden Abschnitten zugeordnet sind. Informationen zum Überprüfen von Rollen, die einem Benutzer für ein Abonnement zugewiesen sind, finden Sie unter Auflisten von Azure-Rollenzuweisungen mithilfe des Azure-Portals. Wenn die Rollenzuweisungen nicht angezeigt werden, wenden Sie sich an den jeweiligen Abonnementadministrator.
Berechtigungen für Netzwerksicherheitsperimeter
| Aktion | Beschreibung |
|---|---|
| Microsoft.Network/networkSecurityPerimeters/read | Ruft einen Netzwerksicherheitsperimeter ab |
| Microsoft.Network/networkSecurityPerimeters/write | Erstellt oder aktualisiert einen Netzwerksicherheitsperimeter |
| Microsoft.Network/networkSecurityPerimeters/delete | Löscht einen Netzwerksicherheitsperimeter |
| Microsoft.Network/locations/perimeterAssociableResourceTypes/read | Ruft Ressourcen zur Zuordnung für den Netzwerksicherheitsperimeter ab |
Berechtigungen für Netzwerksicherheitsperimeter-Profile
| Aktion | Beschreibung |
|---|---|
| Microsoft.Network/networkSecurityPerimeters/profiles/read | Ruft ein Profil der Netzwerksicherheitsperimeter ab |
| Microsoft.Network/networkSecurityPerimeters/profiles/write | Erstellt oder aktualisiert ein Profil der Netzwerksicherheitsperimeter |
| Microsoft.Network/networkSecurityPerimeters/profiles/delete | Löscht ein Profil der Netzwerksicherheitsperimeter |
Berechtigungen für Zugriffsregeln der Netzwerksicherheitsperimeter
| Aktion | Beschreibung |
|---|---|
| Microsoft.Network/networkSecurityPerimeters/profiles/accessRules/read | Ruft eine Zugriffsregel für die Netzwerksicherheitsperimeter ab |
| Microsoft.Network/networkSecurityPerimeters/profiles/accessRules/write | Erstellt oder aktualisiert eine Zugriffsregel für die Netzwerksicherheitsperimeter |
| Microsoft.Network/networkSecurityPerimeters/profiles/accessRules/delete | Löscht eine Zugriffsregel für die Netzwerksicherheitsperimeter |
| Microsoft.Resources/subscriptions/joinPerimeterRule/action | Benutzende müssen über die Rolle microsoft.resources/subscriptions/joinperimeterrule/action für das Abonnement verfügen. |
Hinweis
Benutzende müssen über die Rolle Abonnementmitwirkender verfügen, um abonnementbasierte Zugriffsregel zu erstellen/zu aktualisieren.
Zuordnungsberechtigungen für Netzwerksicherheitsperimeter
| Aktion | Beschreibung |
|---|---|
| Microsoft.Network/networkSecurityPerimeters/resourceAssociations/read | Ruft eine Ressourcenzuordnung für die Netzwerksicherheitsperimeter ab |
| Microsoft.Network/networkSecurityPerimeters/resourceAssociations/write | Erstellt oder aktualisiert eine Ressourcenzuordnung für die Netzwerksicherheitsperimeter |
| Microsoft.Network/networkSecurityPerimeters/profiles/join/action | Tritt einem Profil für Netzwerksicherheitsperimeter bei. Beim Zuordnen der Ressource wird eine Überprüfung des verknüpften Zugriffs ausgeführt. |
| Microsoft.Network/networkSecurityPerimeters/resourceAssociations/delete | Löscht eine Ressourcenzuordnung für die Netzwerksicherheitsperimeter |
Hinweis
Zum Erstellen oder Aktualisieren einer Zuordnung sind die folgenden Berechtigungen erforderlich:
- Microsoft.Network/networkSecurityPerimeters/resourceAssociations/write ist für die Netzwerksicherheitsperimeter-Ressource erforderlich.
- Microsoft.Network/networkSecurityPerimeters/profiles/join/action ist im Profil erforderlich.
- {providerNamespace}/{resourceType}/joinPerimeter/action für die jeweilige PaaS-Ressource erforderlich ist.