Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article décrit les rôles Azure intégrés les moins privilégiés ou les actions RBAC requises pour lire, mettre à jour ou supprimer une tâche de stockage et afficher les affectations de tâches.
Autorisation de gérer une tâche de stockage
Vous devez attribuer un rôle à n’importe quel principal de sécurité de votre organisation qui a besoin d’accéder à la tâche de stockage. Pour savoir comment attribuer un rôle Azure, consultez Attribuer des rôles Azure dans le portail Azure.
Bien que le rôle de Contributeur fournisse toutes les permissions nécessaires pour gérer une tâche de stockage, le rôle intégré le moins privilégié est celui de Contributeur aux actions de stockage. Le rôle Contributeur aux Actions de Stockage est conçu spécialement pour l’auteur et la gestion des tâches de stockage : il accorde exactement les permissions sur le plan de contrôle dont les Actions de Stockage ont besoin pour créer, lire, mettre à jour, supprimer, lister et prévisualiser des tâches de stockage, sans accorder d’accès au plan de données à vos comptes de stockage.
Le rôle Storage Actions Contributor accorde les autorisations suivantes :
| Autorisation | Actions RBAC |
|---|---|
| Lister et lire des tâches de stockage | Microsoft.StorageActions/storageTasks/read |
| Créer et mettre à jour des tâches de stockage | Microsoft.StorageActions/storageTasks/write |
| Supprimer des tâches de stockage | Microsoft.StorageActions/storageTasks/delete |
| Listez les attributions de tâches de stockage pour une tâche | Microsoft.StorageActions/storageTasks/storageTaskAssignments/read |
| Répertorier les rapports d’exécution des tâches de stockage | Microsoft.StorageActions/storageTasks/reports/read |
| Aperçu des conditions de la tâche de stockage | Microsoft.StorageActions/locations/previewActions/action |
| Lisez les attributions de rôles, les alertes, les déploiements et les groupes de ressources |
Microsoft.Authorization/*/read, Microsoft.Insights/alertRules/*, Microsoft.Resources/deployments/*, Microsoft.Resources/subscriptions/resourceGroups/read |
Si vous préférez utiliser un rôle personnalisé, assurez-vous que votre rôle contient toutes les actions RBAC nécessaires. Inspirez-vous du tableau suivant.
| Niveau d’autorisation | Actions RBAC pour les rôles personnalisés |
|---|---|
| Lister et lire des tâches de stockage | Microsoft.StorageActions/storageTasks/read |
| Créer et mettre à jour des tâches de stockage | Microsoft.StorageActions/storageTasks/write |
| Supprimer des tâches de stockage | Microsoft.StorageActions/storageTasks/delete |
| Répertorier les affectations de tâches de stockage | Microsoft.StorageActions/storageTasks/storageTaskAssignments/read |
| Répertorier les rapports d’exécution des tâches de stockage | Microsoft.StorageActions/storageTasks/reports/read |
| Aperçu des conditions de la tâche de stockage | Microsoft.StorageActions/locations/previewActions/action |
| Déplacer une tâche de stockage vers un autre groupe de ressources |
Microsoft.Resources/subscriptions/resourceGroups/moveResources/action, Microsoft.Resources/subscriptions/resourceGroups/write |