Erforderliche rollenbasierte Azure-Zugriffssteuerungsberechtigungen für die Nutzung von Azure-Netzwerksicherheitsperimetern

In diesem Artikel erfahren Sie etwas über die erforderlichen rollenbasierten Azure-Zugriffssteuerungsberechtigungen für die Funktionen von Azure-Netzwerksicherheitsperimetern. Sie erfahren mehr über die erforderlichen Aktionen für Netzwerksicherheitsperimeter, das Profil, Zugriffsregeln für Netzwerksicherheitsperimeter, Diagnoseeinstellungen, Zuordnungen und Anhangsfunktionen.

Berechtigungen für die rollenbasierte Zugriffssteuerung von Azure

Durch Azure-RBAC-Berechtigungen (rollenbasierte Zugriffssteuerung) können Sie Mitgliedern Ihrer Organisation nur die Aktionen zuweisen, die sie benötigen, um die ihnen übertragenen Aufgaben durchzuführen. Um die Netzwerksicherheitsperimeter-Funktionen verwenden zu können, muss das Konto, mit dem Sie sich bei Azure anmelden, einer der internen Rollen „Besitzer“, „Mitwirkender“ oder „Netzwerkmitwirkender“ oder einer benutzerdefinierten Rolle zugewiesen werden, die den Aktionen für die einzelnen Netzwerksicherheitsperimeter-Funktionen in den folgenden Abschnitten zugeordnet sind. Informationen zum Überprüfen von Rollen, die einem Benutzer für ein Abonnement zugewiesen sind, finden Sie unter Auflisten von Azure-Rollenzuweisungen mithilfe des Azure-Portals. Wenn die Rollenzuweisungen nicht angezeigt werden, wenden Sie sich an den jeweiligen Abonnementadministrator.

Berechtigungen für Netzwerksicherheitsperimeter

Aktion Beschreibung
Microsoft.Network/networkSecurityPerimeters/read Ruft einen Netzwerksicherheitsperimeter ab
Microsoft.Network/networkSecurityPerimeters/write Erstellt oder aktualisiert einen Netzwerksicherheitsperimeter
Microsoft.Network/networkSecurityPerimeters/delete Löscht einen Netzwerksicherheitsperimeter
Microsoft.Network/locations/perimeterAssociableResourceTypes/read Ruft Ressourcen zur Zuordnung für den Netzwerksicherheitsperimeter ab

Berechtigungen für Netzwerksicherheitsperimeter-Profile

Aktion Beschreibung
Microsoft.Network/networkSecurityPerimeters/profiles/read Ruft ein Profil der Netzwerksicherheitsperimeter ab
Microsoft.Network/networkSecurityPerimeters/profiles/write Erstellt oder aktualisiert ein Profil der Netzwerksicherheitsperimeter
Microsoft.Network/networkSecurityPerimeters/profiles/delete Löscht ein Profil der Netzwerksicherheitsperimeter

Berechtigungen für Zugriffsregeln der Netzwerksicherheitsperimeter

Aktion Beschreibung
Microsoft.Network/networkSecurityPerimeters/profiles/accessRules/read Ruft eine Zugriffsregel für die Netzwerksicherheitsperimeter ab
Microsoft.Network/networkSecurityPerimeters/profiles/accessRules/write Erstellt oder aktualisiert eine Zugriffsregel für die Netzwerksicherheitsperimeter
Microsoft.Network/networkSecurityPerimeters/profiles/accessRules/delete Löscht eine Zugriffsregel für die Netzwerksicherheitsperimeter
Microsoft.Resources/subscriptions/joinPerimeterRule/action Benutzende müssen über die Rolle microsoft.resources/subscriptions/joinperimeterrule/action für das Abonnement verfügen.

Hinweis

Benutzende müssen über die Rolle Abonnementmitwirkender verfügen, um abonnementbasierte Zugriffsregel zu erstellen/zu aktualisieren.

Zuordnungsberechtigungen für Netzwerksicherheitsperimeter

Aktion Beschreibung
Microsoft.Network/networkSecurityPerimeters/resourceAssociations/read Ruft eine Ressourcenzuordnung für die Netzwerksicherheitsperimeter ab
Microsoft.Network/networkSecurityPerimeters/resourceAssociations/write Erstellt oder aktualisiert eine Ressourcenzuordnung für die Netzwerksicherheitsperimeter
Microsoft.Network/networkSecurityPerimeters/profiles/join/action Tritt einem Profil für Netzwerksicherheitsperimeter bei. Beim Zuordnen der Ressource wird eine Überprüfung des verknüpften Zugriffs ausgeführt.
Microsoft.Network/networkSecurityPerimeters/resourceAssociations/delete Löscht eine Ressourcenzuordnung für die Netzwerksicherheitsperimeter

Hinweis

Zum Erstellen oder Aktualisieren einer Zuordnung sind die folgenden Berechtigungen erforderlich:

  • Microsoft.Network/networkSecurityPerimeters/resourceAssociations/write ist für die Netzwerksicherheitsperimeter-Ressource erforderlich.
  • Microsoft.Network/networkSecurityPerimeters/profiles/join/action ist im Profil erforderlich.
  • {providerNamespace}/{resourceType}/joinPerimeter/action für die jeweilige PaaS-Ressource erforderlich ist.

Nächste Schritte