Azure inbyggda roller för databaser

I den här artikeln visas de Azure inbyggda rollerna i kategorin Databaser.

Azure Ansluten SQL Server onboarding

Tillåter läs- och skrivåtkomst till Azure resurser för SQL Server på Arc-aktiverade servrar.

Läs mer

Åtgärder beskrivning
Microsoft. AzureArcData/sqlServerInstances/read Hämtar en SQL Server-instansresurs
Microsoft. AzureArcData/sqlServerInstances/write Uppdaterar en SQL Server-instansresurs
Inte åtgärder
ingen
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Microsoft.AzureArcData service role to access the resources of Microsoft.AzureArcData stored with RPSAAS.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e8113dce-c529-4d33-91fa-e9b972617508",
  "name": "e8113dce-c529-4d33-91fa-e9b972617508",
  "permissions": [
    {
      "actions": [
        "Microsoft.AzureArcData/sqlServerInstances/read",
        "Microsoft.AzureArcData/sqlServerInstances/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Connected SQL Server Onboarding",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Hanterad Redis-deltagare

Skapa och hantera Azure hanterade Redis-resurser. Det går inte att läsa eller skriva data som lagras i cacheminnet.

Åtgärder beskrivning
Microsoft. Auktorisering/*/read Läsa roller och rolltilldelningar
Microsoft. Cache/locations/operationsStatus/read Visa status för en tidskrävande åtgärd för vilken "AzureAsync"-huvudet tidigare returnerades till klienten
Microsoft. Cache/locations/checknameavailability/action Kontrollerar om ett namn är tillgängligt för användning med en ny Redis Enterprise-cache
Microsoft. Cache/operations/read Visar en lista över de åtgärder som Microsoft. Cacheprovidern stöder.
Microsoft. Cache/redisEnterprise/* Skapa och hantera Azure hanterade Redis-resurser
Microsoft. Insikter/alertRules/* Skapa och hantera en klassisk måttavisering
Microsoft. ResourceHealth/availabilityStatuses/read Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget
Microsoft. Resurser/distributioner/* Skapa och hantera en distribution
Microsoft. Resurser/prenumerationer/resourceGroups/read Hämtar eller listar resursgrupper.
Inte åtgärder
ingen
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage Azure Managed Redis resources, but not access the data stored in them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
  "name": "3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cache/locations/operationsStatus/read",
        "Microsoft.Cache/locations/checknameavailability/action",
        "Microsoft.Cache/operations/read",
        "Microsoft.Cache/redisEnterprise/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Managed Redis Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Hanterad Redis-läsare

Läs Azure Hanterade Redis-resurser och deras konfiguration. Det går inte att ändra resurser, hämta åtkomstnycklar eller läsa data som lagras i cacheminnet.

Åtgärder beskrivning
Microsoft. Auktorisering/*/read Läsa roller och rolltilldelningar
Microsoft. Cache/locations/operationsStatus/read Visa status för en tidskrävande åtgärd för vilken "AzureAsync"-huvudet tidigare returnerades till klienten
Microsoft. Cache/operations/read Visar en lista över de åtgärder som Microsoft. Cacheprovidern stöder.
Microsoft.Cache/redisEnterprise/read Visa inställningar och konfigurationer för Azure Managed Redis resources
Microsoft. Cache/redisEnterprise/*/read Hämtar eller listar Azure hanterade Redis-resurser
Microsoft.Insights/alertRules/read Läsa en klassisk måttavisering
Microsoft. ResourceHealth/availabilityStatuses/read Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget
Microsoft.Resources/deployments/read Hämtar eller listar distributioner.
Microsoft. Resurser/prenumerationer/resourceGroups/read Hämtar eller listar resursgrupper.
Inte åtgärder
ingen
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read Azure Managed Redis resources and their configuration. Cannot modify resources, retrieve access keys, or read data stored in the cache.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f287ba2f-f923-4464-a5bd-721c3951d32d",
  "name": "f287ba2f-f923-4464-a5bd-721c3951d32d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cache/locations/operationsStatus/read",
        "Microsoft.Cache/operations/read",
        "Microsoft.Cache/redisEnterprise/read",
        "Microsoft.Cache/redisEnterprise/*/read",
        "Microsoft.Insights/alertRules/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Managed Redis Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cosmos DB-kontoläsarroll

Kan läsa Azure Cosmos DB kontodata. Se DocumentDB-kontodeltagare för att hantera Azure Cosmos DB konton.

Läs mer

Åtgärder beskrivning
Microsoft. Auktorisering/*/read Läsa roller och rolltilldelningar
Microsoft. DocumentDB/*/read Läs alla samlingar
Microsoft. DocumentDB/databaseAccounts/readonlykeys/action Läser databaskontots skrivskyddade nycklar.
Microsoft. Insights/MetricDefinitions/read Läsa måttdefinitioner
Microsoft. Insights/Metrics/read Läsa mått
Microsoft. Resurser/prenumerationer/resourceGroups/read Hämtar eller listar resursgrupper.
Microsoft. Support/* Skapa och uppdatera ett supportärende
Inte åtgärder
ingen
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read Azure Cosmos DB Accounts data",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
  "name": "fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.DocumentDB/*/read",
        "Microsoft.DocumentDB/databaseAccounts/readonlykeys/action",
        "Microsoft.Insights/MetricDefinitions/read",
        "Microsoft.Insights/Metrics/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cosmos DB Account Reader Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cosmos DB-operator

Gör att du kan hantera Azure Cosmos DB konton, men inte komma åt data i dem. Förhindrar åtkomst till kontonycklar och anslutningssträng.

Läs mer

Åtgärder beskrivning
Microsoft. DocumentDb/databaseAccounts/*
Microsoft. Insikter/alertRules/* Skapa och hantera en klassisk måttavisering
Microsoft. Auktorisering/*/read Läsa roller och rolltilldelningar
Microsoft. ResourceHealth/availabilityStatuses/read Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget
Microsoft. Resurser/distributioner/* Skapa och hantera en distribution
Microsoft. Resurser/prenumerationer/resourceGroups/read Hämtar eller listar resursgrupper.
Microsoft. Support/* Skapa och uppdatera ett supportärende
Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action Kopplar resurser som lagringskonto eller SQL-databas till ett undernät. Inte aviseringsbar.
Inte åtgärder
Microsoft. DocumentDB/databaseAccounts/copyJobs/*
Microsoft. DocumentDB/databaseAccounts/dataTransferJobs/*
Microsoft. DocumentDB/databaseAccounts/readonlyKeys/*
Microsoft. DocumentDB/databaseAccounts/regenerateKey/*
Microsoft. DocumentDB/databaseAccounts/listKeys/*
Microsoft. DocumentDB/databaseAccounts/listConnectionStrings/*
Microsoft. DocumentDB/databaseAccounts/sqlRoleDefinitions/write Skapa eller uppdatera en SQL-rolldefinition
Microsoft. DocumentDB/databaseAccounts/sqlRoleDefinitions/delete Ta bort en SQL-rolldefinition
Microsoft. DocumentDB/databaseAccounts/sqlRoleAssignments/write Skapa eller uppdatera en SQL-rolltilldelning
Microsoft. DocumentDB/databaseAccounts/sqlRoleAssignments/delete Ta bort en SQL-rolltilldelning
Microsoft. DocumentDB/databaseAccounts/mongodbRoleDefinitions/write Skapa eller uppdatera en Mongo-rolldefinition
Microsoft. DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete Ta bort en Rolldefinition för MongoDB
Microsoft. DocumentDB/databaseAccounts/mongodbUserDefinitions/write Skapa eller uppdatera en MongoDB-användardefinition
Microsoft. DocumentDB/databaseAccounts/mongodbUserDefinitions/delete Ta bort en MongoDB-användardefinition
Microsoft. DocumentDB/databaseAccounts/tableRoleAssignments/write
Microsoft. DocumentDB/databaseAccounts/tableRoleAssignments/delete
Microsoft. DocumentDB/databaseAccounts/tableRoleDefinitions/write
Microsoft. DocumentDB/databaseAccounts/tableRoleDefinitions/delete
Microsoft. DocumentDB/databaseAccounts/gremlinRoleAssignments/write
Microsoft. DocumentDB/databaseAccounts/gremlinRoleAssignments/delete
Microsoft. DocumentDB/databaseAccounts/gremlinRoleDefinitions/write
Microsoft. DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete
Microsoft. DocumentDB/databaseAccounts/cassandraRoleAssignments/write
Microsoft. DocumentDB/databaseAccounts/cassandraRoleAssignments/delete
Microsoft. DocumentDB/databaseAccounts/cassandraRoleDefinitions/write
Microsoft. DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete
Microsoft. DocumentDB/databaseAccounts/mongoMIRoleAssignments/write
Microsoft. DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete
Microsoft. DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write
Microsoft. DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage Azure Cosmos DB accounts, but not access data in them. Prevents access to account keys and connection strings.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/230815da-be43-4aae-9cb4-875f7bd000aa",
  "name": "230815da-be43-4aae-9cb4-875f7bd000aa",
  "permissions": [
    {
      "actions": [
        "Microsoft.DocumentDb/databaseAccounts/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
      ],
      "notActions": [
        "Microsoft.DocumentDB/databaseAccounts/copyJobs/*",
        "Microsoft.DocumentDB/databaseAccounts/dataTransferJobs/*",
        "Microsoft.DocumentDB/databaseAccounts/readonlyKeys/*",
        "Microsoft.DocumentDB/databaseAccounts/regenerateKey/*",
        "Microsoft.DocumentDB/databaseAccounts/listKeys/*",
        "Microsoft.DocumentDB/databaseAccounts/listConnectionStrings/*",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cosmos DB Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

CosmosBackupOperator

Kan skicka en återställningsbegäran för en Cosmos DB-databas eller en container för ett konto

Läs mer

Åtgärder beskrivning
Microsoft. DocumentDB/databaseAccounts/backup/action Skicka en begäran om att utlösa en extern säkerhetskopieringsåtgärd
Microsoft. DocumentDB/databaseAccounts/restore/action Skicka en begäran om att utlösa en extern återställningsåtgärd
Inte åtgärder
ingen
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can submit restore request for a Cosmos DB database or a container for an account",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
  "name": "db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
  "permissions": [
    {
      "actions": [
        "Microsoft.DocumentDB/databaseAccounts/backup/action",
        "Microsoft.DocumentDB/databaseAccounts/restore/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "CosmosBackupOperator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

KosmosÅterställningsOperatör

Kan utföra återställningsåtgärden för Cosmos DB-databaskontot med läget för kontinuerlig säkerhetskopiering

Åtgärder beskrivning
Microsoft. DocumentDB/locations/restoreableDatabaseAccounts/restore/action Skicka en återställningsbegäran
Microsoft. DocumentDB/locations/restorableDatabaseAccounts/*/read
Microsoft. DocumentDB/locations/restorableDatabaseAccounts/read Läs ett återställningsbart databaskonto eller Visa en lista över alla återställningsbara databaskonton
Inte åtgärder
ingen
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can perform restore action for Cosmos DB database account with continuous backup mode",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5432c526-bc82-444a-b7ba-57c5b0b5b34f",
  "name": "5432c526-bc82-444a-b7ba-57c5b0b5b34f",
  "permissions": [
    {
      "actions": [
        "Microsoft.DocumentDB/locations/restorableDatabaseAccounts/restore/action",
        "Microsoft.DocumentDB/locations/restorableDatabaseAccounts/*/read",
        "Microsoft.DocumentDB/locations/restorableDatabaseAccounts/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "CosmosRestoreOperator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

DocumentDB-kontodeltagare

Kan hantera Azure Cosmos DB konton. Azure Cosmos DB kallas tidigare DocumentDB.

Läs mer

Åtgärder beskrivning
Microsoft. Auktorisering/*/read Läsa roller och rolltilldelningar
Microsoft. DocumentDb/databaseAccounts/* Skapa och hantera Azure Cosmos DB konton
Microsoft. Insikter/alertRules/* Skapa och hantera en klassisk måttavisering
Microsoft. ResourceHealth/availabilityStatuses/read Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget
Microsoft. Resurser/distributioner/* Skapa och hantera en distribution
Microsoft. Resurser/prenumerationer/resourceGroups/read Hämtar eller listar resursgrupper.
Microsoft. Support/* Skapa och uppdatera ett supportärende
Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action Kopplar resurser som lagringskonto eller SQL-databas till ett undernät. Inte aviseringsbar.
Inte åtgärder
ingen
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage DocumentDB accounts, but not access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5bd9cd88-fe45-4216-938b-f97437e15450",
  "name": "5bd9cd88-fe45-4216-938b-f97437e15450",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.DocumentDb/databaseAccounts/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "DocumentDB Account Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Roll för långsiktig kvarhållningssäkerhetskopiering för PostgreSQL – flexibel server

Roll för att tillåta säkerhetskopieringsvalv att komma åt PostgreSQL– resurs-API:er för flexibel server för långsiktig kvarhållningssäkerhetskopiering.

Läs mer

Åtgärder beskrivning
Microsoft. DBforPostgreSQL/flexibleServers/ltrBackup/action Starta LTR-säkerhetskopieringsåtgärden för en server
Microsoft. DBforPostgreSQL/flexibleServers/ltrBackupAccess/action Starta LTR-säkerhetskopieringsåtkomståtgärden för en server
Microsoft. DBforPostgreSQL/flexibleServers/ltrBackupOperations/read Returnerar listan över spårning av långsiktig säkerhetskopiering av PostgreSQL-server.
Microsoft. DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action Starta LTR-säkerhetskopieringsåtgärden för en server
Microsoft. DBforPostgreSQL/flexibleServers/ltrPreBackup/action Kontrollerar om en server är redo för en långsiktig säkerhetskopiering
Microsoft. DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action Starta LTR-återställning slutför åtgärden för en server
Microsoft. DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action Starta LTR-återställningsinitieringsåtgärden för en server
Microsoft. DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action Starta förkontrollåtgärden för LTR-återställning för en server
Microsoft. DBforPostgreSQL/flexibleServers/read Returnera listan över servrar eller hämta egenskaperna för den angivna servern.
Microsoft. DBforPostgreSQL/flexibleServers/startLtrBackup/action Starta långsiktig säkerhetskopiering för en server
Microsoft. DBforPostgreSQL/locations/azureAsyncOperation/read Returnera PostgreSQL-serveråtgärdsresultat
Microsoft. DBforPostgreSQL/locations/operationResults/read Returnera PostgreSQL-serveråtgärdsresultat
Microsoft. Resurser/prenumerationer/läs Hämtar listan över prenumerationer.
Microsoft. Resurser/prenumerationer/resourceGroups/read Hämtar eller listar resursgrupper.
Inte åtgärder
ingen
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Role to allow backup vault to access PostgreSQL Flexible Server Resource APIs for Long Term Retention Backup.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c088a766-074b-43ba-90d4-1fb21feae531",
  "name": "c088a766-074b-43ba-90d4-1fb21feae531",
  "permissions": [
    {
      "actions": [
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackup/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupAccess/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupOperations/read",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrPreBackup/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/read",
        "Microsoft.DBforPostgreSQL/flexibleServers/startLtrBackup/action",
        "Microsoft.DBforPostgreSQL/locations/azureAsyncOperation/read",
        "Microsoft.DBforPostgreSQL/locations/operationResults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "PostgreSQL Flexible Server Long Term Retention Backup Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Redis Cache-deltagare

Skapa och hantera Azure Cache for Redis resurser. Det går inte att läsa eller skriva data som lagras i cacheminnet.

Åtgärder beskrivning
Microsoft. Auktorisering/*/read Läsa roller och rolltilldelningar
Microsoft. Cache/register/action Registrerar Microsoft. Cachelagringsresursprovider med en prenumeration
Microsoft. Cache/redis/* Skapa och hantera Azure Cache for Redis resurser
Microsoft. Insikter/alertRules/* Skapa och hantera en klassisk måttavisering
Microsoft. ResourceHealth/availabilityStatuses/read Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget
Microsoft. Resurser/distributioner/* Skapa och hantera en distribution
Microsoft. Resurser/prenumerationer/resourceGroups/read Hämtar eller listar resursgrupper.
Microsoft. Support/* Skapa och uppdatera ett supportärende
Inte åtgärder
ingen
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create and manage Azure Cache for Redis resources. Cannot read or write data stored in the cache.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e0f68234-74aa-48ed-b826-c38b57376e17",
  "name": "e0f68234-74aa-48ed-b826-c38b57376e17",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cache/register/action",
        "Microsoft.Cache/redis/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Redis Cache Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Semantisk rerankeranvändare

Kör semantiska rerankingsåtgärder mot registrerade slutsatsdragningskonton. Den här rollen bör tilldelas till användare som behöver köra semantiska omrankningsarbetsbelastningar, men som inte behöver hantera kontona själva.

Läs mer

Åtgärder beskrivning
Microsoft. InferenceService/inferenceAccounts/read Läser en slutsatsdragningstjänst.
Inte åtgärder
Microsoft. InferenceService/inferenceAccounts/write Skapar eller uppdaterar en slutsatsdragningstjänst.
Microsoft. InferenceService/inferenceAccounts/delete Tar bort en slutsatsdragningstjänst.
Data-åtgärder
Microsoft. InferenceService/inferenceAccounts/invoke/semanticReranker/action Anropar den semantiska rerankern på ett slutsatsdragningskonto.
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Execute semantic reranking operations against registered inference accounts. This role should be assigned to users who need to run semantic reranking workloads but do not need to manage the accounts themselves.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
  "name": "6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
  "permissions": [
    {
      "actions": [
        "Microsoft.InferenceService/inferenceAccounts/read"
      ],
      "notActions": [
        "Microsoft.InferenceService/inferenceAccounts/write",
        "Microsoft.InferenceService/inferenceAccounts/delete"
      ],
      "dataActions": [
        "Microsoft.InferenceService/inferenceAccounts/invoke/semanticReranker/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Semantic Reranker User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL DB-deltagare

Låter dig hantera SQL-databaser, men inte åtkomst till dem. Du kan inte heller hantera deras säkerhetsrelaterade principer eller deras överordnade SQL-servrar.

Läs mer

Åtgärder beskrivning
Microsoft. Auktorisering/*/read Läsa roller och rolltilldelningar
Microsoft. Insikter/alertRules/* Skapa och hantera en klassisk måttavisering
Microsoft. ResourceHealth/availabilityStatuses/read Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget
Microsoft. Resurser/distributioner/* Skapa och hantera en distribution
Microsoft. Resurser/prenumerationer/resourceGroups/read Hämtar eller listar resursgrupper.
Microsoft. Sql/locations/*/read
Microsoft. Sql/servers/databases/* Skapa och hantera SQL-databaser
Microsoft. Sql/servers/read Returnera listan över servrar eller hämta egenskaperna för den angivna servern.
Microsoft. Support/* Skapa och uppdatera ett supportärende
Microsoft. Insights/metrics/read Läsa mått
Microsoft. Insights/metricDefinitions/read Läsa måttdefinitioner
Inte åtgärder
Microsoft. Sql/servers/databases/ledgerDigestUploads/write Aktivera uppladdning av transaktionsregistersammandrag
Microsoft. Sql/servers/databases/ledgerDigestUploads/disable/action Inaktivera uppladdning av transaktionsregistersammandrag
Microsoft. Sql/managedInstances/databases/currentSensitivityLabels/*
Microsoft. Sql/managedInstances/databases/recommendedSensitivityLabels/*
Microsoft. Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft. Sql/managedInstances/databases/securityAlertPolicies/*
Microsoft. Sql/managedInstances/databases/sensitivityLabels/*
Microsoft. Sql/managedInstances/databases/vulnerabilityAssessments/*
Microsoft. Sql/managedInstances/securityAlertPolicies/*
Microsoft. Sql/managedInstances/vulnerabilityAssessments/*
Microsoft. Sql/servers/databases/auditingSettings/* Redigera granskningsinställningar
Microsoft. Sql/servers/databases/auditRecords/read Hämta granskningsposter för databasblob
Microsoft. Sql/servers/databases/currentSensitivityLabels/*
Microsoft. Sql/servers/databases/dataMaskingPolicies/* Redigera datamaskeringsprinciper
Microsoft. Sql/servers/databases/extendedAuditingSettings/*
Microsoft. Sql/servers/databases/recommendedSensitivityLabels/*
Microsoft. Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft. Sql/servers/databases/securityAlertPolicies/* Redigera principer för säkerhetsaviseringar
Microsoft. Sql/servers/databases/securityMetrics/* Redigera säkerhetsmått
Microsoft. Sql/servers/databases/sensitivityLabels/*
Microsoft. Sql/servers/databases/vulnerabilityAssessments/*
Microsoft. Sql/servers/databases/vulnerabilityAssessmentScans/*
Microsoft. Sql/servers/databases/vulnerabilityAssessmentSettings/*
Microsoft. Sql/servers/vulnerabilityAssessments/*
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage SQL databases, but not access to them. Also, you can't manage their security-related policies or their parent SQL servers.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
  "name": "9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Sql/locations/*/read",
        "Microsoft.Sql/servers/databases/*",
        "Microsoft.Sql/servers/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/metricDefinitions/read"
      ],
      "notActions": [
        "Microsoft.Sql/servers/databases/ledgerDigestUploads/write",
        "Microsoft.Sql/servers/databases/ledgerDigestUploads/disable/action",
        "Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditRecords/read",
        "Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
        "Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/securityAlertPolicies/*",
        "Microsoft.Sql/servers/databases/securityMetrics/*",
        "Microsoft.Sql/servers/databases/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
        "Microsoft.Sql/servers/vulnerabilityAssessments/*"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL DB Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL Managed Instance deltagare

Gör att du kan hantera SQL Managed Instances och nödvändig nätverkskonfiguration, men inte ge åtkomst till andra.

Åtgärder beskrivning
Microsoft. ResourceHealth/availabilityStatuses/read Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget
Microsoft. Resurser/distributioner/* Skapa och hantera en distribution
Microsoft. Resurser/prenumerationer/resourceGroups/read Hämtar eller listar resursgrupper.
Microsoft. Nätverk/networkSecurityGroups/*
Microsoft. Nätverk/routeTables/*
Microsoft. Sql/locations/*/read
Microsoft. Sql/locations/instanceFailoverGroups/*
Microsoft. Sql/managedInstances/*
Microsoft. Support/* Skapa och uppdatera ett supportärende
Microsoft. Nätverk/virtualNetworks/undernät/*
Microsoft. Nätverk/virtualNetworks/*
Microsoft. Auktorisering/*/read Läsa roller och rolltilldelningar
Microsoft. Insikter/alertRules/* Skapa och hantera en klassisk måttavisering
Microsoft. Insights/metrics/read Läsa mått
Microsoft. Insights/metricDefinitions/read Läsa måttdefinitioner
Inte åtgärder
Microsoft. Sql/managedInstances/azureADOnlyAuthentications/delete Tar bort en specifik hanterad server Azure Active Directory endast autentiseringsobjekt
Microsoft. Sql/managedInstances/azureADOnlyAuthentications/write Lägger till eller uppdaterar en specifik hanterad server Azure Active Directory endast autentiseringsobjekt
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage SQL Managed Instances and required network configuration, but can't give access to others.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
  "name": "4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
  "permissions": [
    {
      "actions": [
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Network/networkSecurityGroups/*",
        "Microsoft.Network/routeTables/*",
        "Microsoft.Sql/locations/*/read",
        "Microsoft.Sql/locations/instanceFailoverGroups/*",
        "Microsoft.Sql/managedInstances/*",
        "Microsoft.Support/*",
        "Microsoft.Network/virtualNetworks/subnets/*",
        "Microsoft.Network/virtualNetworks/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/metricDefinitions/read"
      ],
      "notActions": [
        "Microsoft.Sql/managedInstances/azureADOnlyAuthentications/delete",
        "Microsoft.Sql/managedInstances/azureADOnlyAuthentications/write"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL Managed Instance Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL-säkerhetshanteraren

Gör att du kan hantera säkerhetsrelaterade principer för SQL-servrar och -databaser, men inte åtkomst till dem.

Läs mer

Åtgärder beskrivning
Microsoft. Auktorisering/*/read Läsa roller och rolltilldelningar
Microsoft. Insikter/alertRules/* Skapa och hantera en klassisk måttavisering
Microsoft. Network/virtualNetworks/subnets/joinViaServiceEndpoint/action Kopplar resurser som lagringskonto eller SQL-databas till ett undernät. Inte aviseringsbar.
Microsoft. ResourceHealth/availabilityStatuses/read Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget
Microsoft. Resurser/distributioner/* Skapa och hantera en distribution
Microsoft. Resurser/prenumerationer/resourceGroups/read Hämtar eller listar resursgrupper.
Microsoft. Sql/locations/administratorAzureAsyncOperation/read Hämtar resultatet av azure async-administratörsåtgärder för hanterad instans.
Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/read Hämta en lista över hanterade instanser Advanced Threat Protection inställningar som konfigurerats för en viss instans
Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/write Ändra inställningarna för den hanterade instansen Advanced Threat Protection för en viss hanterad instans
Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/read Hämta en lista över den hanterade databasen Advanced Threat Protection inställningar som konfigurerats för en viss hanterad databas
Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/write Ändra inställningarna för databasen Advanced Threat Protection för en viss hanterad databas
Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/read Hämta en lista över hanterade instanser Advanced Threat Protection inställningar som konfigurerats för en viss instans
Microsoft. Sql/managedInstances/advancedThreatProtectionSettings/write Ändra inställningarna för den hanterade instansen Advanced Threat Protection för en viss hanterad instans
Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/read Hämta en lista över den hanterade databasen Advanced Threat Protection inställningar som konfigurerats för en viss hanterad databas
Microsoft. Sql/managedInstances/databases/advancedThreatProtectionSettings/write Ändra inställningarna för databasen Advanced Threat Protection för en viss hanterad databas
Microsoft. Sql/managedInstances/databases/currentSensitivityLabels/*
Microsoft. Sql/managedInstances/databases/recommendedSensitivityLabels/*
Microsoft. Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft. Sql/managedInstances/databases/securityAlertPolicies/*
Microsoft. Sql/managedInstances/databases/sensitivityLabels/*
Microsoft. Sql/managedInstances/databases/vulnerabilityAssessments/*
Microsoft. Sql/servers/advancedThreatProtectionSettings/read Hämta en lista över server Advanced Threat Protection inställningar som konfigurerats för en viss server
Microsoft. Sql/servers/advancedThreatProtectionSettings/write Ändra inställningarna för servern Advanced Threat Protection för en viss server
Microsoft. Sql/managedInstances/securityAlertPolicies/*
Microsoft. Sql/managedInstances/databases/transparentDataEncryption/*
Microsoft. Sql/managedInstances/vulnerabilityAssessments/*
Microsoft. Sql/managedInstances/serverConfigurationOptions/read Hämtar egenskaper för det angivna Azure SQL Managed Instance serverkonfigurationsalternativet.
Microsoft. Sql/managedInstances/serverConfigurationOptions/write Uppdaterar Azure SQL Managed Instance egenskaper för serverkonfigurationsalternativ för den angivna instansen.
Microsoft. Sql/locations/serverConfigurationOptionAzureAsyncOperation/read Hämtar status för Azure SQL Managed Instance serverkonfigurationsalternativet Azure asynkron åtgärd.
Microsoft. Sql/servers/advancedThreatProtectionSettings/read Hämta en lista över server Advanced Threat Protection inställningar som konfigurerats för en viss server
Microsoft. Sql/servers/advancedThreatProtectionSettings/write Ändra inställningarna för servern Advanced Threat Protection för en viss server
Microsoft. Sql/servers/auditingSettings/* Skapa och hantera SQL Server-granskningsinställning
Microsoft. Sql/servers/extendedAuditingSettings/*
Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/read Hämta en lista över databas Advanced Threat Protection inställningar som konfigurerats för en viss databas
Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/write Ändra inställningarna för databasen Advanced Threat Protection för en viss databas
Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/read Hämta en lista över databas Advanced Threat Protection inställningar som konfigurerats för en viss databas
Microsoft. Sql/servers/databases/advancedThreatProtectionSettings/write Ändra inställningarna för databasen Advanced Threat Protection för en viss databas
Microsoft. Sql/servers/databases/auditingSettings/* Skapa och hantera sql server-databasgranskningsinställningar
Microsoft. Sql/servers/databases/auditRecords/read Hämta granskningsposter för databasblob
Microsoft. Sql/servers/databases/currentSensitivityLabels/*
Microsoft. Sql/servers/databases/dataMaskingPolicies/* Skapa och hantera datamaskeringsprinciper för SQL Server-databas
Microsoft. Sql/servers/databases/extendedAuditingSettings/read Hämta information om den utökade blobgranskningsprincipen som konfigurerats för en viss databas
Microsoft. Sql/servers/databases/read Returnera listan över databaser eller hämta egenskaperna för den angivna databasen.
Microsoft. Sql/servers/databases/recommendedSensitivityLabels/*
Microsoft. Sql/servers/databases/schemas/read Hämta ett databasschema.
Microsoft. Sql/servers/databases/schemas/tables/columns/read Hämta en databaskolumn.
Microsoft. Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft. Sql/servers/databases/schemas/tables/read Hämta en databastabell.
Microsoft. Sql/servers/databases/securityAlertPolicies/* Skapa och hantera säkerhetsaviseringsprinciper för SQL Server-databas
Microsoft. Sql/servers/databases/securityMetrics/* Skapa och hantera säkerhetsmått för SQL Server-databas
Microsoft. Sql/servers/databases/sensitivityLabels/*
Microsoft. Sql/servers/databases/transparentDataEncryption/*
Microsoft. Sql/servers/databases/sqlvulnerabilityAssessments/*
Microsoft. Sql/servers/databases/vulnerabilityAssessments/*
Microsoft. Sql/servers/databases/vulnerabilityAssessmentScans/*
Microsoft. Sql/servers/databases/vulnerabilityAssessmentSettings/*
Microsoft. Sql/servers/devOpsAuditingSettings/*
Microsoft. Sql/servers/firewallRules/*
Microsoft. Sql/servers/read Returnera listan över servrar eller hämta egenskaperna för den angivna servern.
Microsoft. Sql/servers/securityAlertPolicies/* Skapa och hantera säkerhetsaviseringsprinciper för SQL Server
Microsoft. Sql/servers/sqlvulnerabilityAssessments/*
Microsoft. Sql/servers/vulnerabilityAssessments/*
Microsoft. Support/* Skapa och uppdatera ett supportärende
Microsoft. Sql/servers/azureADOnlyAuthentications/*
Microsoft. Sql/managedInstances/read Returnera listan över hanterade instanser eller hämta egenskaperna för den angivna hanterade instansen.
Microsoft. Sql/managedInstances/azureADOnlyAuthentications/*
Microsoft. Säkerhet/sqlVulnerabilityAssessments/*
Microsoft. Sql/managedInstances/administrators/read Hämtar en lista över administratörer för hanterade instanser.
Microsoft. Sql/servers/administrators/read Hämtar ett specifikt Azure Active Directory administratörsobjekt
Microsoft. Sql/servers/databases/ledgerDigestUploads/*
Microsoft. Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read Hämtar pågående åtgärder för transaktionsregistersammandragsuppladdningsinställningar
Microsoft. Sql/locations/ledgerDigestUploadsOperationResults/read Hämtar pågående åtgärder för transaktionsregistersammandragsuppladdningsinställningar
Microsoft. Sql/servers/externalPolicyBasedAuthorizations/*
Inte åtgärder
ingen
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage the security-related policies of SQL servers and databases, but not access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/056cd41c-7e88-42e1-933e-88ba6a50c9c3",
  "name": "056cd41c-7e88-42e1-933e-88ba6a50c9c3",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Sql/locations/administratorAzureAsyncOperation/read",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/transparentDataEncryption/*",
        "Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/serverConfigurationOptions/read",
        "Microsoft.Sql/managedInstances/serverConfigurationOptions/write",
        "Microsoft.Sql/locations/serverConfigurationOptionAzureAsyncOperation/read",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/servers/auditingSettings/*",
        "Microsoft.Sql/servers/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/servers/databases/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditRecords/read",
        "Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
        "Microsoft.Sql/servers/databases/extendedAuditingSettings/read",
        "Microsoft.Sql/servers/databases/read",
        "Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/read",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/read",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/tables/read",
        "Microsoft.Sql/servers/databases/securityAlertPolicies/*",
        "Microsoft.Sql/servers/databases/securityMetrics/*",
        "Microsoft.Sql/servers/databases/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/transparentDataEncryption/*",
        "Microsoft.Sql/servers/databases/sqlvulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
        "Microsoft.Sql/servers/devOpsAuditingSettings/*",
        "Microsoft.Sql/servers/firewallRules/*",
        "Microsoft.Sql/servers/read",
        "Microsoft.Sql/servers/securityAlertPolicies/*",
        "Microsoft.Sql/servers/sqlvulnerabilityAssessments/*",
        "Microsoft.Sql/servers/vulnerabilityAssessments/*",
        "Microsoft.Support/*",
        "Microsoft.Sql/servers/azureADOnlyAuthentications/*",
        "Microsoft.Sql/managedInstances/read",
        "Microsoft.Sql/managedInstances/azureADOnlyAuthentications/*",
        "Microsoft.Security/sqlVulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/administrators/read",
        "Microsoft.Sql/servers/administrators/read",
        "Microsoft.Sql/servers/databases/ledgerDigestUploads/*",
        "Microsoft.Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read",
        "Microsoft.Sql/locations/ledgerDigestUploadsOperationResults/read",
        "Microsoft.Sql/servers/externalPolicyBasedAuthorizations/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL Security Manager",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL Server deltagare

Låter dig hantera SQL-servrar och databaser, men inte åtkomst till dem, och inte deras säkerhetsrelaterade principer.

Läs mer

Åtgärder beskrivning
Microsoft. Auktorisering/*/read Läsa roller och rolltilldelningar
Microsoft. Insikter/alertRules/* Skapa och hantera en klassisk måttavisering
Microsoft. ResourceHealth/availabilityStatuses/read Hämtar tillgänglighetsstatusar för alla resurser i det angivna omfånget
Microsoft. Resurser/distributioner/* Skapa och hantera en distribution
Microsoft. Resurser/prenumerationer/resourceGroups/read Hämtar eller listar resursgrupper.
Microsoft. Sql/locations/*/read
Microsoft. Sql/servers/* Skapa och hantera SQL-servrar
Microsoft. Support/* Skapa och uppdatera ett supportärende
Microsoft. Insights/metrics/read Läsa mått
Microsoft. Insights/metricDefinitions/read Läsa måttdefinitioner
Inte åtgärder
Microsoft. Sql/managedInstances/databases/currentSensitivityLabels/*
Microsoft. Sql/managedInstances/databases/recommendedSensitivityLabels/*
Microsoft. Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft. Sql/managedInstances/databases/securityAlertPolicies/*
Microsoft. Sql/managedInstances/databases/sensitivityLabels/*
Microsoft. Sql/managedInstances/databases/vulnerabilityAssessments/*
Microsoft. Sql/managedInstances/securityAlertPolicies/*
Microsoft. Sql/managedInstances/vulnerabilityAssessments/*
Microsoft. Sql/servers/auditingSettings/* Redigera SQL Server-granskningsinställningar
Microsoft. Sql/servers/databases/auditingSettings/* Redigera sql server-databasgranskningsinställningar
Microsoft. Sql/servers/databases/auditRecords/read Hämta granskningsposter för databasblob
Microsoft. Sql/servers/databases/currentSensitivityLabels/*
Microsoft. Sql/servers/databases/dataMaskingPolicies/* Redigera datamaskningsprinciper för SQL Server-databas
Microsoft. Sql/servers/databases/extendedAuditingSettings/*
Microsoft. Sql/servers/databases/recommendedSensitivityLabels/*
Microsoft. Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft. Sql/servers/databases/securityAlertPolicies/* Redigera säkerhetsaviseringsprinciper för SQL Server-databas
Microsoft. Sql/servers/databases/securityMetrics/* Redigera säkerhetsmått för SQL Server-databas
Microsoft. Sql/servers/databases/sensitivityLabels/*
Microsoft. Sql/servers/databases/vulnerabilityAssessments/*
Microsoft. Sql/servers/databases/vulnerabilityAssessmentScans/*
Microsoft. Sql/servers/databases/vulnerabilityAssessmentSettings/*
Microsoft. Sql/servers/devOpsAuditingSettings/*
Microsoft. Sql/servers/extendedAuditingSettings/*
Microsoft. Sql/servers/securityAlertPolicies/* Redigera säkerhetsaviseringsprinciper för SQL Server
Microsoft. Sql/servers/vulnerabilityAssessments/*
Microsoft. Sql/servers/azureADOnlyAuthentications/delete Tar bort en specifik server Azure Active Directory endast autentiseringsobjekt
Microsoft. Sql/servers/azureADOnlyAuthentications/write Lägger till eller uppdaterar en specifik server Azure Active Directory endast autentiseringsobjekt
Microsoft. Sql/servers/externalPolicyBasedAuthorizations/delete Tar bort en specifik extern principbaserad auktoriseringsegenskap för servern
Microsoft. Sql/servers/externalPolicyBasedAuthorizations/write Lägger till eller uppdaterar en specifik extern principbaserad auktoriseringsegenskap för servern
Data-åtgärder
ingen
NotDataActions (på engelska)
ingen
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage SQL servers and databases, but not access to them, and not their security -related policies.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
  "name": "6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Sql/locations/*/read",
        "Microsoft.Sql/servers/*",
        "Microsoft.Support/*",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/metricDefinitions/read"
      ],
      "notActions": [
        "Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditRecords/read",
        "Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
        "Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/securityAlertPolicies/*",
        "Microsoft.Sql/servers/databases/securityMetrics/*",
        "Microsoft.Sql/servers/databases/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
        "Microsoft.Sql/servers/devOpsAuditingSettings/*",
        "Microsoft.Sql/servers/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/securityAlertPolicies/*",
        "Microsoft.Sql/servers/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/azureADOnlyAuthentications/delete",
        "Microsoft.Sql/servers/azureADOnlyAuthentications/write",
        "Microsoft.Sql/servers/externalPolicyBasedAuthorizations/delete",
        "Microsoft.Sql/servers/externalPolicyBasedAuthorizations/write"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL Server Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Nästa steg