Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden die integrierten Azure-Rollen in der Kategorie „KI + Machine Learning“ aufgeführt.
Azure AI-Kontobesitzer
Gewährt vollzugriff auf die Verwaltung von KI-Projekten und -Konten. Enthält eine ABAC-Bedingung, um Rollenzuweisungen einzuschränken. Gewährt einer bedingten Zuweisung der Azure AI-Benutzerrolle andere Benutzerprinzipien. Gilt für neue Foundry-Ressourcen.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.Authorization/*/read | Lesen von Rollen und Rollenzuweisungen |
| Microsoft.Authorization/roleAssignments/write | Dient zum Erstellen einer Rollenzuweisung im angegebenen Bereich. |
| Microsoft.Authorization/roleAssignments/delete | Dient zum Löschen einer Rollenzuweisung im angegebenen Bereich. |
| Microsoft.CognitiveServices/* | |
| Microsoft.Features/features/read | Ruft die Features eines Abonnements ab. |
| Microsoft.Features/providers/features/read | Ruft das Feature eines Abonnements in einem angegebenen Ressourcenanbieter ab. |
| Microsoft.Features/providers/features/register/action | Registriert das Feature für ein Abonnement in einem angegebenen Ressourcenanbieter. |
| Microsoft.Insights/alertRules/* | Erstellen und Verwalten einer klassischen Metrikwarnung |
| Microsoft.Insights/diagnosticSettings/* | Erstellt, aktualisiert oder liest die Diagnoseeinstellung für den Analysis-Server. |
| Microsoft.Insights/logDefinitions/read | Dient zum Lesen von Protokolldefinitionen. |
| Microsoft.Insights/metricdefinitions/read | Dient zum Lesen von Metrikdefinitionen. |
| Microsoft.Insights/metrics/read | Dient zum Lesen von Metriken. |
| Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen | Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab. |
| Microsoft.Resources/deployments/* | Erstellen und Verwalten einer Bereitstellung |
| Microsoft.Resources/deployments/operations/read | Ruft Bereitstellungsvorgänge ab oder listet sie auf. |
| Microsoft.Resources/subscriptions/operationresults/read | Dient zum Abrufen der Ergebnisse des Abonnementvorgangs. |
| Microsoft.Resources/subscriptions/read | Ruft die Abonnementliste ab. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/* | |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ruft Ressourcengruppen ab oder listet sie auf. |
| Microsoft.Support/* | Erstellen und Aktualisieren eines Supporttickets |
| NotActions | |
| keine | |
| DataActions | |
| keine | |
| NotDataActions | |
| keine | |
| Zustand | |
| ((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) AND (!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'}) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) | Hinzufügen oder Entfernen von Rollenzuweisungen für die folgenden Rollen: Azure AI-Benutzer |
{
"assignableScopes": [
"/"
],
"description": "Grants full access to manage AI projects and accounts. Grants conditional assignment of the Azure AI User role to other user principles.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e47c6f54-e4a2-4754-9501-8e0985b135e1",
"name": "e47c6f54-e4a2-4754-9501-8e0985b135e1",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete",
"Microsoft.CognitiveServices/*",
"Microsoft.Features/features/read",
"Microsoft.Features/providers/features/read",
"Microsoft.Features/providers/features/register/action",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/diagnosticSettings/*",
"Microsoft.Insights/logDefinitions/read",
"Microsoft.Insights/metricdefinitions/read",
"Microsoft.Insights/metrics/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d}))"
}
],
"roleName": "Azure AI Account Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure KI-Administrator
Eine Built-In Rolle, die über alle Berechtigungen für die Steuerungsebene verfügt, um mit Azure AI und seinen Abhängigkeiten zu arbeiten. Gilt nur für Azure Machine Learning- und Foundry-Hubs.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.Authorization/*/read | Lesen von Rollen und Rollenzuweisungen |
| Microsoft.CognitiveServices/* | |
| Microsoft.ContainerRegistry/registries/* | |
| Microsoft.DocumentDb/databaseAccounts/* | |
| Microsoft.Features/features/read | Ruft die Features eines Abonnements ab. |
| Microsoft.Features/providers/features/read | Ruft das Feature eines Abonnements in einem angegebenen Ressourcenanbieter ab. |
| Microsoft.Features/providers/features/register/action | Registriert das Feature für ein Abonnement in einem angegebenen Ressourcenanbieter. |
| Microsoft.Insights/alertRules/* | Erstellen und Verwalten einer klassischen Metrikwarnung |
| Microsoft.Insights/components/* | Erstellen und Verwalten von Insights-Komponenten |
| Microsoft.Insights/diagnosticSettings/* | Erstellt, aktualisiert oder liest die Diagnoseeinstellung für den Analysis-Server. |
| Microsoft.Insights/generateLiveToken/read | Abrufen von Token für Livemetriken |
| Microsoft.Insights/logDefinitions/read | Dient zum Lesen von Protokolldefinitionen. |
| Microsoft.Insights/metricAlerts/* | |
| Microsoft.Insights/metricdefinitions/read | Dient zum Lesen von Metrikdefinitionen. |
| Microsoft.Insights/metrics/read | Dient zum Lesen von Metriken. |
| Microsoft.Insights/scheduledqueryrules/* | |
| Microsoft.Insights/topology/read | Lesen der Topologie |
| Microsoft.Insights/transactions/read | Lesen von Transaktionen |
| Microsoft.Insights/webtests/* | Erstellen und Verwalten von Insights-Webtests |
| Microsoft.KeyVault/* | |
| Microsoft.MachineLearningServices/workspaces/* | |
| Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action | Verknüpft Ressourcen wie etwa ein Speicherkonto oder eine SQL-Datenbank mit einem Subnetz. Nicht warnbar. |
| Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen | Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab. |
| Microsoft.Resources/deployments/* | Erstellen und Verwalten einer Bereitstellung |
| Microsoft.Resources/deployments/operations/read | Ruft Bereitstellungsvorgänge ab oder listet sie auf. |
| Microsoft.Resources/subscriptions/operationresults/read | Dient zum Abrufen der Ergebnisse des Abonnementvorgangs. |
| Microsoft.Resources/subscriptions/read | Ruft die Abonnementliste ab. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/* | |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ruft Ressourcengruppen ab oder listet sie auf. |
| Microsoft.Resources/subscriptions/resourceGroups/write | Erstellt oder aktualisiert eine Ressourcengruppe. |
| Microsoft.Storage/storageAccounts/* | Erstellen und Verwalten von Speicherkonten |
| Microsoft.Support/* | Erstellen und Aktualisieren eines Supporttickets |
| Microsoft.Search/searchServices/write | Erstellt oder aktualisiert den Suchdienst. |
| Microsoft.Search/searchServices/read | Liest den Suchdienst. |
| Microsoft.Search/searchServices/delete | Löscht den Suchdienst. |
| Microsoft.Search/searchServices/indexes/* | |
| Microsoft.Search/searchServices/listAdminKeys/action | Liest die Administratorschlüssel. |
| Microsoft.Search/searchServices/privateEndpointConnections/* | |
| Microsoft.DataFactory/Factories/* | |
| NotActions | |
| keine | |
| DataActions | |
| keine | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "A Built-In Role that has all control plane permissions to work with Azure AI and its dependencies.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b78c5d69-af96-48a3-bf8d-a8b4d589de94",
"name": "b78c5d69-af96-48a3-bf8d-a8b4d589de94",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.CognitiveServices/*",
"Microsoft.ContainerRegistry/registries/*",
"Microsoft.DocumentDb/databaseAccounts/*",
"Microsoft.Features/features/read",
"Microsoft.Features/providers/features/read",
"Microsoft.Features/providers/features/register/action",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/components/*",
"Microsoft.Insights/diagnosticSettings/*",
"Microsoft.Insights/generateLiveToken/read",
"Microsoft.Insights/logDefinitions/read",
"Microsoft.Insights/metricAlerts/*",
"Microsoft.Insights/metricdefinitions/read",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/scheduledqueryrules/*",
"Microsoft.Insights/topology/read",
"Microsoft.Insights/transactions/read",
"Microsoft.Insights/webtests/*",
"Microsoft.KeyVault/*",
"Microsoft.MachineLearningServices/workspaces/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/resourceGroups/write",
"Microsoft.Storage/storageAccounts/*",
"Microsoft.Support/*",
"Microsoft.Search/searchServices/write",
"Microsoft.Search/searchServices/read",
"Microsoft.Search/searchServices/delete",
"Microsoft.Search/searchServices/indexes/*",
"Microsoft.Search/searchServices/listAdminKeys/action",
"Microsoft.Search/searchServices/privateEndpointConnections/*",
"Microsoft.DataFactory/factories/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure AI Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure KI-Entwickler
Kann alle Aktionen innerhalb einer Azure KI-Ressource ausführen, neben der Verwaltung der Ressource selbst. Gilt nur für Azure Machine Learning- und Foundry-Hubs.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.MachineLearningServices/workspaces/*/read | |
| Microsoft.MachineLearningServices/workspaces/*/action | |
| Microsoft.MachineLearningServices/workspaces/*/delete | |
| Microsoft.MachineLearningServices/workspaces/*/write | |
| Microsoft.MachineLearningServices/locations/*/read | |
| Microsoft.Authorization/*/read | Lesen von Rollen und Rollenzuweisungen |
| Microsoft.Resources/deployments/* | Erstellen und Verwalten einer Bereitstellung |
| NotActions | |
| Microsoft.MachineLearningServices/workspaces/delete | Löscht die Machine Learning Services-Arbeitsbereiche. |
| Microsoft.MachineLearningServices/workspaces/write | Erstellt oder aktualisiert die Machine Learning Services-Arbeitsbereiche. |
| Microsoft.MachineLearningServices/workspaces/listKeys/action | Führt die geheimen Schlüssel für einen Machine Learning Services-Arbeitsbereich auf. |
| Microsoft.MachineLearningServices/workspaces/hubs/write | Erstellt oder aktualisiert einen Machine Learning Services Hub Arbeitsbereich(e) |
| Microsoft.MachineLearningServices/workspaces/hubs/delete | Löscht den Machine Learning Services Hub-Arbeitsbereich(e) |
| Microsoft.MachineLearningServices/workspaces/featurestores/write | Erstellt oder aktualisiert FeatureStores von Machine Learning Services |
| Microsoft.MachineLearningServices/workspaces/featurestores/delete | Löscht FeatureStores von Machine Learning Services |
| Microsoft.MachineLearningServices/workspaces/evaluations/results/labels/read | Liest die Bezeichnung der Auswertungsergebnisse aus einem Arbeitsbereich für Machine Learning Services |
| Microsoft.MachineLearningServices/workspaces/evaluations/results/reasonings/read | Liest die Begründung der Auswertungsergebnisse aus einem Arbeitsbereich für Machine Learning Services |
| Microsoft.MachineLearningServices/workspaces/simulations/results/images/read | Liest Bildsimulationsergebnisse aus einem Machine Learning Services Arbeitsbereich |
| DataActions | |
| Microsoft.CognitiveServices/accounts/OpenAI/* | |
| Microsoft.CognitiveServices/accounts/SpeechServices/* | |
| Microsoft.CognitiveServices/accounts/ContentSafety/* | |
| Microsoft.CognitiveServices/accounts/MaaS/* | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Can perform all actions within an Azure AI resource besides managing the resource itself.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/64702f94-c441-49e6-a78b-ef80e0188fee",
"name": "64702f94-c441-49e6-a78b-ef80e0188fee",
"permissions": [
{
"actions": [
"Microsoft.MachineLearningServices/workspaces/*/read",
"Microsoft.MachineLearningServices/workspaces/*/action",
"Microsoft.MachineLearningServices/workspaces/*/delete",
"Microsoft.MachineLearningServices/workspaces/*/write",
"Microsoft.MachineLearningServices/locations/*/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*"
],
"notActions": [
"Microsoft.MachineLearningServices/workspaces/delete",
"Microsoft.MachineLearningServices/workspaces/write",
"Microsoft.MachineLearningServices/workspaces/listKeys/action",
"Microsoft.MachineLearningServices/workspaces/hubs/write",
"Microsoft.MachineLearningServices/workspaces/hubs/delete",
"Microsoft.MachineLearningServices/workspaces/featurestores/write",
"Microsoft.MachineLearningServices/workspaces/featurestores/delete",
"Microsoft.MachineLearningServices/workspaces/evaluations/results/labels/read",
"Microsoft.MachineLearningServices/workspaces/evaluations/results/reasonings/read",
"Microsoft.MachineLearningServices/workspaces/simulations/results/images/read"
],
"dataActions": [
"Microsoft.CognitiveServices/accounts/OpenAI/*",
"Microsoft.CognitiveServices/accounts/SpeechServices/*",
"Microsoft.CognitiveServices/accounts/ContentSafety/*",
"Microsoft.CognitiveServices/accounts/MaaS/*"
],
"notDataActions": []
}
],
"roleName": "Azure AI Developer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Genehmigende Person für Azure KI Enterprise-Netzwerkverbindung
Kann private Endpunktverbindungen mit gemeinsamen Azure KI-Abhängigkeitsressourcen genehmigen
| Aktionen | Beschreibung |
|---|---|
| Microsoft.ApiManagement/service/privateEndpointConnections/read | Ruft private Endpunktverbindungen ab. |
| Microsoft.ApiManagement/service/privateEndpointConnections/write | Genehmigt private Endpunktverbindungen oder lehnt sie ab. |
| Microsoft.ApiManagement/service/privateLinkResources/read | Ruft Gruppen von privaten Linkressourcen ab |
| Microsoft.ApiManagement/service/read | Dient zum Lesen der Metadaten für eine API Management-Dienstinstanz. |
| Microsoft.ContainerRegistry/registries/privateEndpointConnectionsApproval/action | Genehmigt automatisch eine Verbindung mit privaten Endpunkten. |
| Microsoft.ContainerRegistry/registries/privateEndpointConnections/read | Ruft die Eigenschaften der Verbindung mit privaten Endpunkten ab oder listet alle Verbindungen mit privaten Endpunkten für die angegebene Containerregistrierung auf. |
| Microsoft.ContainerRegistry/registries/privateEndpointConnections/write | Genehmigt/verweigert die Verbindung mit privaten Endpunkten. |
| Microsoft.Cache/redis/read | Dient zum Anzeigen der Redis Cache-Einstellungen und -Konfiguration im Verwaltungsportal. |
| Microsoft.Cache/redis/privateEndpointConnections/read | Liest die Verbindung eines privaten Endpunkts |
| Microsoft.Cache/redis/privateEndpointConnections/write | Schreibt die Verbindung für einen privaten Endpunkt. |
| Microsoft.Cache/redis/privateLinkResources/read | Liest die Gruppen-ID (groupId) der Redis-Unterressource, mit der eine private Verknüpfung verbunden werden kann. |
| Microsoft.Cache/redis/privateEndpointConnectionsApproval/action | Bestätigt Verbindungen mit privaten Endpunkten |
| Microsoft.Cache/redisEnterprise/read | Einstellungen und Konfiguration des Redis Enterprise-Caches im Verwaltungsportal anzeigen |
| Microsoft.Cache/redisEnterprise/privateEndpointConnections/read | Liest die Verbindung eines privaten Endpunkts |
| Microsoft.Cache/redisEnterprise/privateEndpointConnections/write | Schreibt die Verbindung für einen privaten Endpunkt. |
| Microsoft.Cache/redisEnterprise/privateLinkResources/read | Liest die Gruppen-ID (groupId) der Redis-Unterressource, mit der eine private Verknüpfung verbunden werden kann. |
| Microsoft.Cache/redisEnterprise/privateEndpointConnectionsApproval/action | Bestätigt Verbindungen mit privaten Endpunkten |
| Microsoft.CognitiveServices/accounts/read | Liest API-Konten. |
| Microsoft.CognitiveServices/accounts/privateEndpointConnections/read | Liest Verbindungen mit privaten Endpunkten. |
| Microsoft.CognitiveServices/accounts/privateEndpointConnections/write | Schreibt Verbindungen mit privaten Endpunkten. |
| Microsoft.CognitiveServices/accounts/privateLinkResources/read | Liest Privat Link-Ressourcen für ein Konto. |
| Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnectionsApproval/action | Bestimmt, ob die benutzende Person eine Verbindung mit privatem Endpunkt genehmigen darf. |
| Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnections/read | Gibt eine Liste der Verbindungen mit einem privaten Endpunkt zurück oder ruft die Eigenschaften für die angegebene Verbindung eines privaten Endpunkts ab |
| Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnections/write | Genehmigt eine vorhandene Verbindung mit einem privaten Endpunkt, oder lehnt diese ab |
| Microsoft.DBforPostgreSQL/flexibleServers/privateLinkResources/read | Gibt eine Liste zurück, die eine Ressource für eine private Verbindung enthält, oder ruft die angegebene Ressource für eine private Verbindung ab. |
| Microsoft.DBforPostgreSQL/flexibleServers/read | Gibt die Liste der Server zurück oder ruft die Eigenschaften für den angegebenen Server ab. |
| Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnectionsApproval/action | Hiermit wird bestimmt, ob der Benutzer die Berechtigung besitzt, eine private Endpunktverbindung für PostgreSQL SGv2 zu genehmigen |
| Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnections/read | Dient zum Zurückgeben einer Liste der privaten Endpunktverbindungen oder zum Abrufen der Eigenschaften für die angegebenen privaten Endpunktverbindungen |
| Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnections/write | Genehmigt eine vorhandene Verbindung mit einem privaten Endpunkt, oder lehnt diese ab |
| Microsoft.DBforPostgreSQL/serverGroupsv2/privateLinkResources/read | Hiermit werden die Ressourcen der privaten Verknüpfung für die entsprechende PostgreSQL SGv2-Instanz abgerufen |
| Microsoft.DBforMySQL/flexibleServers/privateEndpointConnectionsApproval/action | Bestimmt, ob der Benutzer eine private Endpunktverbindung genehmigen darf. |
| Microsoft.DBforMySQL/flexibleServers/privateEndpointConnections/read | |
| Microsoft.DBforMySQL/flexibleServers/privateEndpointConnections/write | Genehmigt eine vorhandene Verbindung mit einem privaten Endpunkt, oder lehnt diese ab |
| Microsoft.DBforMySQL/flexibleServers/privateLinkResources/read | Ruft die Ressourcen der privaten Verbindung für den entsprechenden MySQL-Server ab. |
| Microsoft.DBforMySQL/flexibleServers/read | Gibt die Liste der Server zurück oder ruft die Eigenschaften für den angegebenen Server ab. |
| Microsoft.DocumentDB/databaseAccounts/privateEndpointConnectionsApproval/action | Verwaltet eine Verbindung mit privaten Endpunkten eines Datenbankkontos. |
| Microsoft.DocumentDB/Datenbankkonten/privateEndpunktverbindungen/lesen | Liest die Verbindung eines privaten Endpunkts oder listet für ein Datenbankkonto alle Verbindungen mit privaten Endpunkten auf. |
| Microsoft.DocumentDB/databaseAccounts/privateEndpointConnections/write | Erstellt oder aktualisiert für ein Datenbankkonto die Verbindung mit einem privaten Endpunkt. |
| Microsoft.DocumentDB/databaseAccounts/privateLinkResources/read | Liest eine Ressource einer privaten Verbindung oder listet für ein Datenbankkonto alle Ressourcen einer privaten Verbindung auf. |
| Microsoft.DocumentDB/databaseAccounts/read | Liest ein Datenbankkonto. |
| Microsoft.KeyVault/vaults/privateEndpointConnectionsApproval/action | Genehmigt eine Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters oder lehnt diese Verbindung ab. |
| Microsoft.KeyVault/vaults/privateEndpointConnections/read | Zeigt den Status einer Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters an. |
| Microsoft.KeyVault/vaults/privateEndpointConnections/write | Ändert den Status einer Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters. |
| Microsoft.KeyVault/vaults/privateLinkResources/read | Ruft die verfügbaren Private Link-Ressourcen für die angegebene Key Vault-Instanz ab. |
| Microsoft.KeyVault/vaults/read | Dient zum Anzeigen der Eigenschaften eines Schlüsseltresors. |
| Microsoft.MachineLearningServices/registries/privateEndpointConnectionsApproval/action | Genehmigt eine Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters oder lehnt diese Verbindung ab. |
| Microsoft.MachineLearningServices/registries/privateEndpointConnections/read | Zeigt den Status einer Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters an. |
| Microsoft.MachineLearningServices/registries/privateEndpointConnections/write | Ändert den Status einer Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters. |
| Microsoft.MachineLearningServices/registries/privateLinkResources/read | Ruft die verfügbaren privaten Verknüpfungsressourcen für die angegebene Instanz der Machine Learning Services-Registrierung(en) ab |
| Microsoft.MachineLearningServices/registries/read | Ruft die Machine Learning Services-Registrierung(en) ab |
| Microsoft.MachineLearningServices/workspaces/privateEndpointConnectionsApproval/action | Genehmigt eine Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters oder lehnt diese Verbindung ab. |
| Microsoft.MachineLearningServices/workspaces/privateEndpointConnections/read | Zeigt den Status einer Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters an. |
| Microsoft.MachineLearningServices/workspaces/privateEndpointConnections/write | Ändert den Status einer Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters. |
| Microsoft.MachineLearningServices/workspaces/privateLinkResources/read | Ruft die verfügbaren privaten Verknüpfungsressourcen für die angegebene Instanz der Machine Learning Services-Arbeitsbereiche ab. |
| Microsoft.MachineLearningServices/workspaces/read | Ruft die Machine Learning Services-Arbeitsbereiche ab. |
| Microsoft.Storage/Speicherkonten/private Endpunktverbindungen/lesen | Ruft eine Verbindung mit privatem Endpunkt ab |
| Microsoft.Storage/storageAccounts/privateEndpointConnections/write | Platziert eine Verbindung mit privatem Endpunkt |
| Microsoft.Storage/storageAccounts/privateLinkResources/read | Ruft die StorageAccount-Gruppen-IDs ab |
| Microsoft.Storage/SpeicherKonten/lesen | Gibt die Liste mit Speicherkonten zurück oder ruft die Eigenschaften für das angegebene Speicherkonto ab. |
| Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action | Bestätigt Verbindungen mit privaten Endpunkten |
| Microsoft.Sql/servers/privateEndpointConnectionsApproval/action | Bestimmt, ob der Benutzer eine private Endpunktverbindung genehmigen darf. |
| Microsoft.Sql/servers/privateEndpointConnections/read | Gibt eine Liste der Verbindungen mit einem privaten Endpunkt zurück oder ruft die Eigenschaften für die angegebene Verbindung eines privaten Endpunkts ab |
| Microsoft.Sql/servers/privateEndpointConnections/write | Genehmigt eine vorhandene Verbindung mit einem privaten Endpunkt, oder lehnt diese ab |
| Microsoft.Sql/servers/privateLinkResources/read | Ruft die Ressourcen der privaten Verknüpfung für die entsprechende SQL Server-Instanz ab |
| Microsoft.Sql/servers/read | Gibt die Liste der Server zurück oder ruft die Eigenschaften für den angegebenen Server ab. |
| Microsoft.EventHub/Namespaces/privateEndpointConnectionsApproval/Action | Genehmigt eine Verbindung mit einem privaten Endpunkt. |
| Microsoft.EventHub/namespaces/privateEndpointConnections/read | Ruft eine Verbindung mit privatem Endpunkt ab |
| Microsoft.EventHub/namespaces/privateEndpointConnections/write | Erstellt oder aktualisiert die private Endpunktverbindung. |
| Microsoft.EventHub/namespaces/privateLinkResources/read | Ruft die Ressourcentypen ab, die private Endpunktverbindungen unterstützen. |
| Microsoft.EventHub/namespaces/read | Dient zum Abrufen der Liste mit Beschreibungen für Namespaceressourcen. |
| Microsoft.Search/searchServices/privateEndpointConnectionsApproval/action | Genehmigt eine Verbindung mit einem privaten Endpunkt. |
| Microsoft.Search/searchServices/privateEndpointConnections/read | Gibt eine Liste der Verbindungen mit privaten Endpunkten zurück oder ruft die Eigenschaften für die angegebenen Verbindungen mit privaten Endpunkten ab. |
| Microsoft.Search/searchServices/privateEndpointConnections/write | Erstellt Verbindungen mit privaten Endpunkten mit den angegebenen Parametern oder aktualisiert die Eigenschaften oder Tags für die angegebenen Verbindungen mit privaten Endpunkten. |
| Microsoft.Search/searchServices/sharedPrivateLinkResources/read | Gibt die Liste der freigegebenen Private Link-Ressourcen zurück oder ruft die Eigenschaften für die angegebene freigegebene Private Link-Ressource ab. |
| Microsoft.Search/searchServices/read | Liest den Suchdienst. |
| Microsoft.Insights/privatelinkscopes/privateEndpointConnectionsApproval/action | Genehmigt eine Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters oder lehnt diese Verbindung ab. |
| Microsoft.Insights/privatelinkscopes/privateEndpointConnections/read | Liest die Verbindung eines privaten Endpunkts |
| Microsoft.Insights/privatelinkscopes/privateEndpointConnections/write | Erstellt oder aktualisiert die Verbindung mit einem privaten Endpunkt |
| Microsoft.Insights/privatelinkscopes/privateLinkResources/read | Liest eine Private Link-Ressource |
| Microsoft.Insights/privatelinkscopes/read | Liest einen Private Link-Bereich |
| Microsoft.Network/privateLinkServices/privateEndpointConnectionsApproval/action | Genehmigen oder Ablehnen der PrivateEndpoint-Verbindung in PrivateLinkService |
| Microsoft.Network/privateLinkServices/privateEndpointConnections/read | Ruft die Definition einer privaten Endpunktverbindung ab. |
| Microsoft.Network/privateLinkServices/privateEndpointConnections/write | Erstellt eine neue private Endpunktverbindung oder aktualisiert eine vorhandene private Endpunktverbindung. |
| Microsoft.Network/privateLinkServices/read | Ruft eine private Verknüpfungsdienst-Ressource ab. |
| Microsoft.Network/applicationGateways/privateEndpointConnections/read | Ruft Application Gateway-PrivateEndpoint-Verbindungen ab. |
| Microsoft.Network/applicationGateways/privateEndpointConnections/write | Aktualisiert eine Application Gateway-PrivateEndpoint-Verbindung. |
| Microsoft.Network/applicationGateways/privateLinkResources/read | Ruft ApplicationGateway-PrivateLink-Ressourcen ab. |
| Microsoft.Network/applicationGateways/read | Ruft ein Anwendungsgateway ab. |
| NotActions | |
| keine | |
| DataActions | |
| keine | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Can approve private endpoint connections to Azure AI common dependency resources",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b556d68e-0be0-4f35-a333-ad7ee1ce17ea",
"name": "b556d68e-0be0-4f35-a333-ad7ee1ce17ea",
"permissions": [
{
"actions": [
"Microsoft.ApiManagement/service/privateEndpointConnections/read",
"Microsoft.ApiManagement/service/privateEndpointConnections/write",
"Microsoft.ApiManagement/service/privateLinkResources/read",
"Microsoft.ApiManagement/service/read",
"Microsoft.ContainerRegistry/registries/privateEndpointConnectionsApproval/action",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/read",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/write",
"Microsoft.Cache/redis/read",
"Microsoft.Cache/redis/privateEndpointConnections/read",
"Microsoft.Cache/redis/privateEndpointConnections/write",
"Microsoft.Cache/redis/privateLinkResources/read",
"Microsoft.Cache/redis/privateEndpointConnectionsApproval/action",
"Microsoft.Cache/redisEnterprise/read",
"Microsoft.Cache/redisEnterprise/privateEndpointConnections/read",
"Microsoft.Cache/redisEnterprise/privateEndpointConnections/write",
"Microsoft.Cache/redisEnterprise/privateLinkResources/read",
"Microsoft.Cache/redisEnterprise/privateEndpointConnectionsApproval/action",
"Microsoft.CognitiveServices/accounts/read",
"Microsoft.CognitiveServices/accounts/privateEndpointConnections/read",
"Microsoft.CognitiveServices/accounts/privateEndpointConnections/write",
"Microsoft.CognitiveServices/accounts/privateLinkResources/read",
"Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnectionsApproval/action",
"Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnections/read",
"Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnections/write",
"Microsoft.DBforPostgreSQL/flexibleServers/privateLinkResources/read",
"Microsoft.DBforPostgreSQL/flexibleServers/read",
"Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnectionsApproval/action",
"Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnections/read",
"Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnections/write",
"Microsoft.DBforPostgreSQL/serverGroupsv2/privateLinkResources/read",
"Microsoft.DBforMySQL/flexibleServers/privateEndpointConnectionsApproval/action",
"Microsoft.DBforMySQL/flexibleServers/privateEndpointConnections/read",
"Microsoft.DBforMySQL/flexibleServers/privateEndpointConnections/write",
"Microsoft.DBforMySQL/flexibleServers/privateLinkResources/read",
"Microsoft.DBforMySQL/flexibleServers/read",
"Microsoft.DocumentDB/databaseAccounts/privateEndpointConnectionsApproval/action",
"Microsoft.DocumentDB/databaseAccounts/privateEndpointConnections/read",
"Microsoft.DocumentDB/databaseAccounts/privateEndpointConnections/write",
"Microsoft.DocumentDB/databaseAccounts/privateLinkResources/read",
"Microsoft.DocumentDB/databaseAccounts/read",
"Microsoft.KeyVault/vaults/privateEndpointConnectionsApproval/action",
"Microsoft.KeyVault/vaults/privateEndpointConnections/read",
"Microsoft.KeyVault/vaults/privateEndpointConnections/write",
"Microsoft.KeyVault/vaults/privateLinkResources/read",
"Microsoft.KeyVault/vaults/read",
"Microsoft.MachineLearningServices/registries/privateEndpointConnectionsApproval/action",
"Microsoft.MachineLearningServices/registries/privateEndpointConnections/read",
"Microsoft.MachineLearningServices/registries/privateEndpointConnections/write",
"Microsoft.MachineLearningServices/registries/privateLinkResources/read",
"Microsoft.MachineLearningServices/registries/read",
"Microsoft.MachineLearningServices/workspaces/privateEndpointConnectionsApproval/action",
"Microsoft.MachineLearningServices/workspaces/privateEndpointConnections/read",
"Microsoft.MachineLearningServices/workspaces/privateEndpointConnections/write",
"Microsoft.MachineLearningServices/workspaces/privateLinkResources/read",
"Microsoft.MachineLearningServices/workspaces/read",
"Microsoft.Storage/storageAccounts/privateEndpointConnections/read",
"Microsoft.Storage/storageAccounts/privateEndpointConnections/write",
"Microsoft.Storage/storageAccounts/privateLinkResources/read",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
"Microsoft.Sql/servers/privateEndpointConnectionsApproval/action",
"Microsoft.Sql/servers/privateEndpointConnections/read",
"Microsoft.Sql/servers/privateEndpointConnections/write",
"Microsoft.Sql/servers/privateLinkResources/read",
"Microsoft.Sql/servers/read",
"Microsoft.EventHub/namespaces/privateEndpointConnectionsApproval/action",
"Microsoft.EventHub/namespaces/privateEndpointConnections/read",
"Microsoft.EventHub/namespaces/privateEndpointConnections/write",
"Microsoft.EventHub/namespaces/privateLinkResources/read",
"Microsoft.EventHub/namespaces/read",
"Microsoft.Search/searchServices/privateEndpointConnectionsApproval/action",
"Microsoft.Search/searchServices/privateEndpointConnections/read",
"Microsoft.Search/searchServices/privateEndpointConnections/write",
"Microsoft.Search/searchServices/sharedPrivateLinkResources/read",
"Microsoft.Search/searchServices/read",
"Microsoft.Insights/privatelinkscopes/privateEndpointConnectionsApproval/action",
"Microsoft.Insights/privatelinkscopes/privateEndpointConnections/read",
"Microsoft.Insights/privatelinkscopes/privateEndpointConnections/write",
"Microsoft.Insights/privatelinkscopes/privateLinkResources/read",
"Microsoft.Insights/privatelinkscopes/read",
"Microsoft.Network/privateLinkServices/privateEndpointConnectionsApproval/action",
"Microsoft.Network/privateLinkServices/privateEndpointConnections/read",
"Microsoft.Network/privateLinkServices/privateEndpointConnections/write",
"Microsoft.Network/privateLinkServices/read",
"Microsoft.Network/applicationGateways/privateEndpointConnections/read",
"Microsoft.Network/applicationGateways/privateEndpointConnections/write",
"Microsoft.Network/applicationGateways/privateLinkResources/read",
"Microsoft.Network/applicationGateways/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure AI Enterprise Network Connection Approver",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure KI-Rückschlussbereitstellungsoperator
Kann alle erforderlichen Aktionen ausführen, um eine Ressourcenbereitstellung innerhalb einer Ressourcengruppe zu erstellen.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.Authorization/*/read | Lesen von Rollen und Rollenzuweisungen |
| Microsoft.Resources/deployments/* | Erstellen und Verwalten einer Bereitstellung |
| Microsoft.Insights/AutoscaleSettings/write | Erstellt oder aktualisiert eine Einstellung zur automatischen Skalierung. |
| NotActions | |
| keine | |
| DataActions | |
| keine | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Can perform all actions required to create a resource deployment within a resource group.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3afb7f49-54cb-416e-8c09-6dc049efa503",
"name": "3afb7f49-54cb-416e-8c09-6dc049efa503",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Insights/AutoscaleSettings/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure AI Inference Deployment Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure AI-Besitzer
Gewährt voll zum Verwalten von KI-Projekten und -Konten. Gewährt Lesezugriff auf KI-Projekte, Lesezugriff auf KI-Konten und Datenaktionen für ein KI-Projekt. Gilt für neue Foundry-Ressourcen.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.Authorization/*/read | Lesen von Rollen und Rollenzuweisungen |
| Microsoft.CognitiveServices/* | |
| Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen | Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab. |
| Microsoft.Resources/deployments/* | Erstellen und Verwalten einer Bereitstellung |
| Microsoft.Resources/deployments/operations/read | Ruft Bereitstellungsvorgänge ab oder listet sie auf. |
| Microsoft.Resources/subscriptions/operationresults/read | Dient zum Abrufen der Ergebnisse des Abonnementvorgangs. |
| Microsoft.Resources/subscriptions/read | Ruft die Abonnementliste ab. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/* | |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ruft Ressourcengruppen ab oder listet sie auf. |
| Microsoft.Support/* | Erstellen und Aktualisieren eines Supporttickets |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/* | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Grants full to manage AI project and accounts. Grants reader access to AI projects, reader access to AI accounts, and data actions for an AI project.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c883944f-8b7b-4483-af10-35834be79c4a",
"name": "c883944f-8b7b-4483-af10-35834be79c4a",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.CognitiveServices/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/*"
],
"notDataActions": []
}
],
"roleName": "Azure AI Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure AI-Projektmanager
Hiermit können Sie Entwickleraktionen und Verwaltungsaktionen für Foundry Projects ausführen. Enthält eine ABAC-Bedingung, um Rollenzuweisungen einzuschränken. Ermöglicht das Erstellen von Rollenzuweisungen, aber beschränkt auf azure AI-Benutzerrolle. Gilt für neue Foundry-Ressourcen.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.Authorization/roleAssignments/write | Dient zum Erstellen einer Rollenzuweisung im angegebenen Bereich. |
| Microsoft.Authorization/roleAssignments/delete | Dient zum Löschen einer Rollenzuweisung im angegebenen Bereich. |
| Microsoft.CognitiveServices/accounts/*/read | |
| Microsoft.CognitiveServices/accounts/projects/* | |
| Microsoft.CognitiveServices/locations/*/read | |
| Microsoft.Authorization/*/read | Lesen von Rollen und Rollenzuweisungen |
| Microsoft.Insights/alertRules/* | Erstellen und Verwalten einer klassischen Metrikwarnung |
| Microsoft.Resources/deployments/* | Erstellen und Verwalten einer Bereitstellung |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ruft Ressourcengruppen ab oder listet sie auf. |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/* | |
| NotDataActions | |
| keine | |
| Zustand | |
| ((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) AND (!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'}) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) | Hinzufügen oder Entfernen von Rollenzuweisungen für die folgenden Rollen: Azure AI-Benutzer |
{
"assignableScopes": [
"/"
],
"description": "Lets you perform developer actions and management actions on Azure AI Foundry Projects. Allows for making role assignments, but limited to Cognitive Service User role.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/eadc314b-1a2d-4efa-be10-5d325db5065e",
"name": "eadc314b-1a2d-4efa-be10-5d325db5065e",
"permissions": [
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete",
"Microsoft.CognitiveServices/accounts/*/read",
"Microsoft.CognitiveServices/accounts/projects/*",
"Microsoft.CognitiveServices/locations/*/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/*"
],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d}))"
}
],
"roleName": "Azure AI Project Manager",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure AI-Benutzer
Gewährt Lesezugriff auf KI-Projekte, Lesezugriff auf KI-Konten und Datenaktionen für ein KI-Projekt.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.Authorization/*/read | Lesen von Rollen und Rollenzuweisungen |
| Microsoft.CognitiveServices/*/read | |
| Microsoft.CognitiveServices/accounts/listkeys/action | Auflisten von Schlüsseln |
| Microsoft.Insights/alertRules/read | Liest eine klassische Metrikwarnung. |
| Microsoft.Insights/diagnosticSettings/read | Liest eine Diagnoseeinstellung für eine Ressource. |
| Microsoft.Insights/logDefinitions/read | Dient zum Lesen von Protokolldefinitionen. |
| Microsoft.Insights/metricdefinitions/read | Dient zum Lesen von Metrikdefinitionen. |
| Microsoft.Insights/metrics/read | Dient zum Lesen von Metriken. |
| Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen | Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab. |
| Microsoft.Resources/deployments/* | Erstellen und Verwalten einer Bereitstellung |
| Microsoft.Resources/subscriptions/operationresults/read | Dient zum Abrufen der Ergebnisse des Abonnementvorgangs. |
| Microsoft.Resources/subscriptions/read | Ruft die Abonnementliste ab. |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ruft Ressourcengruppen ab oder listet sie auf. |
| Microsoft.Support/* | Erstellen und Aktualisieren eines Supporttickets |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/* | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Grants reader access to AI projects, reader access to AI accounts, and data actions for an AI project.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/53ca6127-db72-4b80-b1b0-d745d6d5456d",
"name": "53ca6127-db72-4b80-b1b0-d745d6d5456d",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.CognitiveServices/*/read",
"Microsoft.CognitiveServices/accounts/listkeys/action",
"Microsoft.Insights/alertRules/read",
"Microsoft.Insights/diagnosticSettings/read",
"Microsoft.Insights/logDefinitions/read",
"Microsoft.Insights/metricdefinitions/read",
"Microsoft.Insights/metrics/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/*"
],
"notDataActions": []
}
],
"roleName": "Azure AI User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AzureML Compute-Operator
Kann auf CRUD-Vorgänge auf verwalteten Computeressourcen von Machine Learning Services (einschließlich Notebook-VMs) zugreifen und diese ausführen.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.MachineLearningServices/workspaces/computes/* | |
| Microsoft.MachineLearningServices/workspaces/notebooks/vm/* | |
| NotActions | |
| keine | |
| DataActions | |
| keine | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Can access and perform CRUD operations on Machine Learning Services managed compute resources (including Notebook VMs).",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e503ece1-11d0-4e8e-8e2c-7a6c3bf38815",
"name": "e503ece1-11d0-4e8e-8e2c-7a6c3bf38815",
"permissions": [
{
"actions": [
"Microsoft.MachineLearningServices/workspaces/computes/*",
"Microsoft.MachineLearningServices/workspaces/notebooks/vm/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AzureML Compute Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AzureML Data Scientist
Kann alle Aktionen innerhalb eines Azure Machine Learning-Arbeitsbereichs ausführen, mit Ausnahme des Erstellens oder Löschens von Computeressourcen und des Änderns des Arbeitsbereichs selbst.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.MachineLearningServices/workspaces/*/read | |
| Microsoft.MachineLearningServices/workspaces/*/action | |
| Microsoft.MachineLearningServices/workspaces/*/delete | |
| Microsoft.MachineLearningServices/workspaces/*/write | |
| NotActions | |
| Microsoft.MachineLearningServices/workspaces/delete | Löscht die Machine Learning Services-Arbeitsbereiche. |
| Microsoft.MachineLearningServices/workspaces/write | Erstellt oder aktualisiert die Machine Learning Services-Arbeitsbereiche. |
| Microsoft.MachineLearningServices/workspaces/computes/*/write | |
| Microsoft.MachineLearningServices/workspaces/computes/*/delete | |
| Microsoft.MachineLearningServices/workspaces/computes/listKeys/action | Führt geheime Schlüssel für die Computeressourcen in Machine Learning Services-Arbeitsbereichen auf. |
| Microsoft.MachineLearningServices/workspaces/listKeys/action | Führt die geheimen Schlüssel für einen Machine Learning Services-Arbeitsbereich auf. |
| Microsoft.MachineLearningServices/workspaces/hubs/write | Erstellt oder aktualisiert einen Machine Learning Services Hub Arbeitsbereich(e) |
| Microsoft.MachineLearningServices/workspaces/hubs/delete | Löscht den Machine Learning Services Hub-Arbeitsbereich(e) |
| Microsoft.MachineLearningServices/workspaces/featurestores/write | Erstellt oder aktualisiert FeatureStores von Machine Learning Services |
| Microsoft.MachineLearningServices/workspaces/featurestores/delete | Löscht FeatureStores von Machine Learning Services |
| DataActions | |
| keine | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Can perform all actions within an Azure Machine Learning workspace, except for creating or deleting compute resources and modifying the workspace itself.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f6c7c914-8db3-469d-8ca1-694a8f32e121",
"name": "f6c7c914-8db3-469d-8ca1-694a8f32e121",
"permissions": [
{
"actions": [
"Microsoft.MachineLearningServices/workspaces/*/read",
"Microsoft.MachineLearningServices/workspaces/*/action",
"Microsoft.MachineLearningServices/workspaces/*/delete",
"Microsoft.MachineLearningServices/workspaces/*/write"
],
"notActions": [
"Microsoft.MachineLearningServices/workspaces/delete",
"Microsoft.MachineLearningServices/workspaces/write",
"Microsoft.MachineLearningServices/workspaces/computes/*/write",
"Microsoft.MachineLearningServices/workspaces/computes/*/delete",
"Microsoft.MachineLearningServices/workspaces/computes/listKeys/action",
"Microsoft.MachineLearningServices/workspaces/listKeys/action",
"Microsoft.MachineLearningServices/workspaces/hubs/write",
"Microsoft.MachineLearningServices/workspaces/hubs/delete",
"Microsoft.MachineLearningServices/workspaces/featurestores/write",
"Microsoft.MachineLearningServices/workspaces/featurestores/delete"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AzureML Data Scientist",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Writer für AzureML-Metriken (Vorschau)
Mit dieser Rolle können Sie Metriken in den AzureML-Arbeitsbereich schreiben.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.MachineLearningServices/workspaces/metrics/*/write | |
| NotActions | |
| keine | |
| DataActions | |
| keine | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Lets you write metrics to AzureML workspace",
"id": "/providers/Microsoft.Authorization/roleDefinitions/635dd51f-9968-44d3-b7fb-6d9a6bd613ae",
"name": "635dd51f-9968-44d3-b7fb-6d9a6bd613ae",
"permissions": [
{
"actions": [
"Microsoft.MachineLearningServices/workspaces/metrics/*/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AzureML Metrics Writer (preview)",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AzureML-Registrierungsbenutzer
Kann alle Aktionen für Machine Learning Services-Registrierungsressourcen ausführen und Registrierungsressourcen abrufen.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.MachineLearningServices/registries/read | Ruft die Machine Learning Services-Registrierung(en) ab |
| Microsoft.MachineLearningServices/registries/assets/* | |
| NotActions | |
| keine | |
| DataActions | |
| keine | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Can perform all actions on Machine Learning Services Registry assets as well as get Registry resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1823dd4f-9b8c-4ab6-ab4e-7397a3684615",
"name": "1823dd4f-9b8c-4ab6-ab4e-7397a3684615",
"permissions": [
{
"actions": [
"Microsoft.MachineLearningServices/registries/read",
"Microsoft.MachineLearningServices/registries/assets/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AzureML Registry User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Mitwirkender für Cognitive Services
Ermöglicht Ihnen das Erstellen, Lesen, Aktualisieren, Löschen und Verwalten von Cognitive Services-Schlüsseln.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.Authorization/*/read | Lesen von Rollen und Rollenzuweisungen |
| Microsoft.CognitiveServices/* | |
| Microsoft.Features/features/read | Ruft die Features eines Abonnements ab. |
| Microsoft.Features/providers/features/read | Ruft das Feature eines Abonnements in einem angegebenen Ressourcenanbieter ab. |
| Microsoft.Features/providers/features/register/action | Registriert das Feature für ein Abonnement in einem angegebenen Ressourcenanbieter. |
| Microsoft.Insights/alertRules/* | Erstellen und Verwalten einer klassischen Metrikwarnung |
| Microsoft.Insights/diagnosticSettings/* | Erstellt, aktualisiert oder liest die Diagnoseeinstellung für den Analysis-Server. |
| Microsoft.Insights/logDefinitions/read | Dient zum Lesen von Protokolldefinitionen. |
| Microsoft.Insights/metricdefinitions/read | Dient zum Lesen von Metrikdefinitionen. |
| Microsoft.Insights/metrics/read | Dient zum Lesen von Metriken. |
| Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen | Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab. |
| Microsoft.Resources/deployments/* | Erstellen und Verwalten einer Bereitstellung |
| Microsoft.Resources/deployments/operations/read | Ruft Bereitstellungsvorgänge ab oder listet sie auf. |
| Microsoft.Resources/subscriptions/operationresults/read | Dient zum Abrufen der Ergebnisse des Abonnementvorgangs. |
| Microsoft.Resources/subscriptions/read | Ruft die Abonnementliste ab. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/* | |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ruft Ressourcengruppen ab oder listet sie auf. |
| Microsoft.Support/* | Erstellen und Aktualisieren eines Supporttickets |
| NotActions | |
| Microsoft.CognitiveServices/raiPolicy/write | Write Subscription RaiPolicy |
| Microsoft.CognitiveServices/raiPolicy/delete | |
| Microsoft.CognitiveServices/raiExternalSafetyProviders/write | Schreiben externer Sicherheitsanbieter |
| Microsoft.CognitiveServices/raiExternalSafetyProviders/delete | |
| DataActions | |
| keine | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Lets you create, read, update, delete and manage keys of Cognitive Services.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/25fbc0a9-bd7c-42a3-aa1a-3b75d497ee68",
"name": "25fbc0a9-bd7c-42a3-aa1a-3b75d497ee68",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.CognitiveServices/*",
"Microsoft.Features/features/read",
"Microsoft.Features/providers/features/read",
"Microsoft.Features/providers/features/register/action",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/diagnosticSettings/*",
"Microsoft.Insights/logDefinitions/read",
"Microsoft.Insights/metricdefinitions/read",
"Microsoft.Insights/metrics/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [
"Microsoft.CognitiveServices/raiPolicy/write",
"Microsoft.CognitiveServices/raiPolicy/delete",
"Microsoft.CognitiveServices/raiExternalSafetyProviders/write",
"Microsoft.CognitiveServices/raiExternalSafetyProviders/delete"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cognitive Services Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services: Custom Vision-Mitwirkender
Vollzugriff auf Projekte, einschließlich der Möglichkeit zum Anzeigen, Erstellen, Bearbeiten oder Löschen von Projekten
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/CustomVision/* | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Full access to the project, including the ability to view, create, edit, or delete projects.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c1ff6cc2-c111-46fe-8896-e0ef812ad9f3",
"name": "c1ff6cc2-c111-46fe-8896-e0ef812ad9f3",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/*"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services Custom Vision Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services: Custom Vision-Bereitstellung
Veröffentlichen, Aufheben der Veröffentlichung oder Exportieren von Modellen. Mit der Bereitstellungsrolle kann das Projekt angezeigt, aber nicht aktualisiert werden.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/CustomVision/*/read | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/iterations/publish/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/iterations/export/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/quicktest/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/classify/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/detect/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read | Exportiert ein Projekt. |
{
"assignableScopes": [
"/"
],
"description": "Publish, unpublish or export models. Deployment can view the project but can't update.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5c4089e1-6d96-4d2f-b296-c1bc7137275f",
"name": "5c4089e1-6d96-4d2f-b296-c1bc7137275f",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/*/read",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/*",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/iterations/publish/*",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/iterations/export/*",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/quicktest/*",
"Microsoft.CognitiveServices/accounts/CustomVision/classify/*",
"Microsoft.CognitiveServices/accounts/CustomVision/detect/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read"
]
}
],
"roleName": "Cognitive Services Custom Vision Deployment",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services: Custom Vision-Beschriftungsersteller
Anzeigen, Bearbeiten von Trainingsbildern und Erstellen, Hinzufügen, Entfernen oder Löschen von Bildtags. Beschriftungsersteller können Projekte anzeigen, jedoch nichts außer Trainingsbildern und Tags aktualisieren.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/CustomVision/*/read | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/query/action | Ruft Bilder ab, die an Ihren Vorhersageendpunkt gesendet wurden. |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/images/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/tags/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/images/suggested/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/tagsandregions/suggestions/action | Mit dieser API werden vorgeschlagene Tags und Regionen für ein Array bzw. einen Batch mit nicht getaggten Bildern sowie Zuverlässigkeitsbewertungen für die Tags abgerufen. Wenn keine Tags gefunden werden, wird ein leeres Array zurückgegeben. |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read | Exportiert ein Projekt. |
{
"assignableScopes": [
"/"
],
"description": "View, edit training images and create, add, remove, or delete the image tags. Labelers can view the project but can't update anything other than training images and tags.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/88424f51-ebe7-446f-bc41-7fa16989e96c",
"name": "88424f51-ebe7-446f-bc41-7fa16989e96c",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/*/read",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/query/action",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/images/*",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/tags/*",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/images/suggested/*",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/tagsandregions/suggestions/action"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read"
]
}
],
"roleName": "Cognitive Services Custom Vision Labeler",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services: Custom Vision-Leser
Schreibgeschützte Aktionen im Projekt. Leser können das Projekt weder erstellen noch aktualisieren.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/CustomVision/*/read | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/query/action | Ruft Bilder ab, die an Ihren Vorhersageendpunkt gesendet wurden. |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read | Exportiert ein Projekt. |
{
"assignableScopes": [
"/"
],
"description": "Read-only actions in the project. Readers can't create or update the project.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/93586559-c37d-4a6b-ba08-b9f0940c2d73",
"name": "93586559-c37d-4a6b-ba08-b9f0940c2d73",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/*/read",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/query/action"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read"
]
}
],
"roleName": "Cognitive Services Custom Vision Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services: Custom Vision-Trainer
Anzeigen, Bearbeiten von Projekten und Trainieren der Modelle, einschließlich der Möglichkeit zum Veröffentlichen, Aufheben der Veröffentlichung und Exportieren der Modelle. Trainer können das Projekt weder erstellen noch löschen.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/CustomVision/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/action | Erstellt ein Projekt. |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/delete | Löscht ein bestimmtes Projekt. |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/import/action | Importiert ein Projekt. |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read | Exportiert ein Projekt. |
{
"assignableScopes": [
"/"
],
"description": "View, edit projects and train the models, including the ability to publish, unpublish, export the models. Trainers can't create or delete the project.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0a5ae4ab-0d65-4eeb-be61-29fc9b54394b",
"name": "0a5ae4ab-0d65-4eeb-be61-29fc9b54394b",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/projects/action",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/delete",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/import/action",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read"
]
}
],
"roleName": "Cognitive Services Custom Vision Trainer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services-Datenlesende
Ermöglicht das Lesen von Cognitive Services-Daten.
| Aktionen | Beschreibung |
|---|---|
| keine | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/*/read | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Lets you read Cognitive Services data.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b59867f0-fa02-499b-be73-45a86b5b3e1c",
"name": "b59867f0-fa02-499b-be73-45a86b5b3e1c",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/*/read"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services Data Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services: Gesichtserkennung
Ermöglicht Ihnen das Ausführen von Vorgängen zum Erkennen, Überprüfen, Identifizieren und Gruppieren sowie zum Auffinden ähnlicher Gesichter in der Gesichtserkennungs-API. Diese Rolle lässt keine Erstellungs- oder Löschvorgänge zu. Daher eignet sie sich gut für Endpunkte, die nur Rückschlussfunktionen basierend auf der Regel der geringsten Rechte benötigen.
| Aktionen | Beschreibung |
|---|---|
| keine | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/Face/detect/action | Hiermit werden menschliche Gesichter in einem Bild erkannt und Rechtecke für die Gesichter sowie optional faceIds, Sehenswürdigkeiten und Attribute zurückgegeben. |
| Microsoft.CognitiveServices/accounts/Face/verify/action | Hiermit überprüfen Sie, ob zwei Gesichter zu derselben Person gehören oder ob je ein Gesicht zu einer Person gehört. |
| Microsoft.CognitiveServices/accounts/Face/identify/action | 1:n-Identifikationsvorgang zum Ermitteln der besten Ergebnisse für das Gesicht der abgefragten Person aus einer Personengruppe oder umfangreichen Personengruppe. |
| Microsoft.CognitiveServices/accounts/Face/group/action | Hiermit unterteilen Sie die Gesichter der Kandidaten basierend auf der Gesichterähnlichkeit in Gruppen. |
| Microsoft.CognitiveServices/accounts/Face/findsimilars/action | Hiermit können Sie anhand der faceId des abgefragten Gesichts ähnliche Gesichter aus einem faceId-Array, einer Gesichterliste oder einer umfangreichen Gesichterliste suchen. faceId |
| Microsoft.CognitiveServices/accounts/Face/detectliveness/multimodal/action | |
| Microsoft.CognitiveServices/accounts/Face/detectliveness/singlemodal/action | Führt anhand einer Reihe von Bildern gleicher Art (beispielsweise Farb- oder Infrarotbilder) eine Lebendigkeitserkennung für ein Zielgesicht durch und gibt die Lebendigkeitsklassifizierung des Zielgesichts als „real face“ (echtes Gesicht), „spoof face“ (nicht echtes Gesicht) oder „uncertain“ (nicht sicher) zurück, falls auf der Grundlage der verfügbaren Eingaben keine Klassifizierung möglich ist. |
| Microsoft.CognitiveServices/accounts/Face/detectlivenesswithverify/singlemodal/action | Erkennt die Lebendigkeit eines Zielgesichts in einer Folge von Bildern desselben Streamtyps (z. B. Farbe) und vergleicht diese mit „VerifyImage“, um eine Zuverlässigkeitsbewertung für Identitätsszenarien zu liefern. |
| Microsoft.CognitiveServices/accounts/Face/*/sessions/action | |
| Microsoft.CognitiveServices/accounts/Face/*/sessions/delete | |
| Microsoft.CognitiveServices/accounts/Face/*/sessions/read | |
| Microsoft.CognitiveServices/accounts/Face/*/sessions/audit/read | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Lets you perform detect, verify, identify, group, and find similar operations on Face API. This role does not allow create or delete operations, which makes it well suited for endpoints that only need inferencing capabilities, following 'least privilege' best practices.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/9894cab4-e18a-44aa-828b-cb588cd6f2d7",
"name": "9894cab4-e18a-44aa-828b-cb588cd6f2d7",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/Face/detect/action",
"Microsoft.CognitiveServices/accounts/Face/verify/action",
"Microsoft.CognitiveServices/accounts/Face/identify/action",
"Microsoft.CognitiveServices/accounts/Face/group/action",
"Microsoft.CognitiveServices/accounts/Face/findsimilars/action",
"Microsoft.CognitiveServices/accounts/Face/detectliveness/multimodal/action",
"Microsoft.CognitiveServices/accounts/Face/detectliveness/singlemodal/action",
"Microsoft.CognitiveServices/accounts/Face/detectlivenesswithverify/singlemodal/action",
"Microsoft.CognitiveServices/accounts/Face/*/sessions/action",
"Microsoft.CognitiveServices/accounts/Face/*/sessions/delete",
"Microsoft.CognitiveServices/accounts/Face/*/sessions/read",
"Microsoft.CognitiveServices/accounts/Face/*/sessions/audit/read"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services Face Recognizer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Plastischer Reader-Benutzer für Cognitive Services
Ermöglicht das Erstellen Plastischer Reader-Sitzungen und Aufrufen von APIs
| Aktionen | Beschreibung |
|---|---|
| keine | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/ImmersiveReader/getcontentmodelforreader/action | Erstellt eine Sitzung mit Plastischer Reader |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Provides access to create Immersive Reader sessions and call APIs",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b2de6794-95db-4659-8781-7e080d3f2b9d",
"name": "b2de6794-95db-4659-8781-7e080d3f2b9d",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/ImmersiveReader/getcontentmodelforreader/action"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services Immersive Reader User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services-Sprachbesitzer
Hat Zugriff auf alle Lese-, Test-, Schreib-, Bereitstellungs- und Löschfunktionen im Sprachportal
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.CognitiveServices/accounts/listkeys/action | Auflisten von Schlüsseln |
| Microsoft.Authorization/roleAssignments/read | Dient zum Abrufen von Informationen zu einer Rollenzuweisung. |
| Microsoft.Authorization/roleDefinitions/read | Dient zum Abrufen von Informationen zu einer Rollendefinition. |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/LanguageAuthoring/* | |
| Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/* | |
| Microsoft.CognitiveServices/accounts/Language/* | |
| Microsoft.CognitiveServices/accounts/TextAnalytics/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/* |
{
"assignableScopes": [
"/"
],
"description": "Has access to all Read, Test, Write, Deploy and Delete functions under Language portal",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f07febfe-79bc-46b1-8b37-790e26e6e498",
"name": "f07febfe-79bc-46b1-8b37-790e26e6e498",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.CognitiveServices/accounts/listkeys/action",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/LanguageAuthoring/*",
"Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*",
"Microsoft.CognitiveServices/accounts/Language/*",
"Microsoft.CognitiveServices/accounts/TextAnalytics/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/*"
]
}
],
"roleName": "Cognitive Services Language Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services-Sprachleser
Zugriff auf Lese- und Testfunktionen im Sprachportal
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/roleAssignments/read | Dient zum Abrufen von Informationen zu einer Rollenzuweisung. |
| Microsoft.Authorization/roleDefinitions/read | Dient zum Abrufen von Informationen zu einer Rollendefinition. |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/LanguageAuthoring/*/read | |
| Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*/read | |
| Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/projects/export/action | Löst einen Auftrag zum Export von Projektdaten im JSON-Format aus. |
| Microsoft.CognitiveServices/accounts/Language/*/read | |
| Microsoft.CognitiveServices/accounts/Language/*/projects/export/action | |
| Microsoft.CognitiveServices/accounts/Language/query-text/action | Antworttext |
| Microsoft.CognitiveServices/accounts/Language/query-dataverse/action | Fragt Dataverse ab. |
| Microsoft.CognitiveServices/accounts/Language/analyze-text/jobs/action | Übermittelt eine Sammlung von Textdokumenten für die Analyse. Gibt eine oder mehrere eindeutige Aufgaben an, die ausgeführt werden sollen. |
| Microsoft.CognitiveServices/accounts/Language/analyze-text/action | Übermittelt eine Sammlung von Textdokumenten für die Analyse. Gibt eine einzelne, eindeutige Aufgabe an, die sofort ausgeführt werden soll. |
| Microsoft.CognitiveServices/accounts/Language/analyze-text/jobscancel/action | Bricht einen zeitintensiven Textanalyseauftrag ab. |
| Microsoft.CognitiveServices/accounts/Language/analyze-conversations/action | Analysiert die Eingabeunterhaltung. |
| Microsoft.CognitiveServices/accounts/Language/analyze-conversations/jobscancel/action | Bricht einen zeitintensiven Analyseauftrag für Unterhaltungen ab. |
| Microsoft.CognitiveServices/accounts/Language/analyze-conversations/jobs/action | Übermittelt eine lange Unterhaltung zur Analyse. Gibt eine oder mehrere eindeutige Aufgaben an, die als zeitintensiver Vorgang ausgeführt werden sollen. |
| Microsoft.CognitiveServices/accounts/Language/query-knowledgebases/action | Antwort (Wissensdatenbank) |
| Microsoft.CognitiveServices/accounts/Language/generate/action | Sprachgenerierung. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/* |
{
"assignableScopes": [
"/"
],
"description": "Has access to Read and Test functions under Language portal",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7628b7b8-a8b2-4cdc-b46f-e9b35248918e",
"name": "7628b7b8-a8b2-4cdc-b46f-e9b35248918e",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/LanguageAuthoring/*/read",
"Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*/read",
"Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/projects/export/action",
"Microsoft.CognitiveServices/accounts/Language/*/read",
"Microsoft.CognitiveServices/accounts/Language/*/projects/export/action",
"Microsoft.CognitiveServices/accounts/Language/query-text/action",
"Microsoft.CognitiveServices/accounts/Language/query-dataverse/action",
"Microsoft.CognitiveServices/accounts/Language/analyze-text/jobs/action",
"Microsoft.CognitiveServices/accounts/Language/analyze-text/action",
"Microsoft.CognitiveServices/accounts/Language/analyze-text/jobscancel/action",
"Microsoft.CognitiveServices/accounts/Language/analyze-conversations/action",
"Microsoft.CognitiveServices/accounts/Language/analyze-conversations/jobscancel/action",
"Microsoft.CognitiveServices/accounts/Language/analyze-conversations/jobs/action",
"Microsoft.CognitiveServices/accounts/Language/query-knowledgebases/action",
"Microsoft.CognitiveServices/accounts/Language/generate/action",
"Microsoft.CognitiveServices/accounts/TextAnalytics/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/*"
]
}
],
"roleName": "Cognitive Services Language Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services-Sprachwriter
Hat Zugriff auf alle Lese-, Test- und Schreibfunktionen im Sprachportal
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/roleAssignments/read | Dient zum Abrufen von Informationen zu einer Rollenzuweisung. |
| Microsoft.Authorization/roleDefinitions/read | Dient zum Abrufen von Informationen zu einer Rollendefinition. |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/LanguageAuthoring/* | |
| Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/* | |
| Microsoft.CognitiveServices/accounts/Language/* | |
| Microsoft.CognitiveServices/accounts/TextAnalytics/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/LanguageAuthoring/projects/publish/action | Veröffentlichungsauftrag auslösen. |
| Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/projects/deployments/write | Job auslösen, um eine neue Bereitstellung zu erstellen oder eine vorhandene Bereitstellung zu ersetzen. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/* | |
| Microsoft.CognitiveServices/accounts/Language/*/projects/delete | |
| Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/write | |
| Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/delete | |
| Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/swap/action |
{
"assignableScopes": [
"/"
],
"description": " Has access to all Read, Test, and Write functions under Language Portal",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f2310ca1-dc64-4889-bb49-c8e0fa3d47a8",
"name": "f2310ca1-dc64-4889-bb49-c8e0fa3d47a8",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/LanguageAuthoring/*",
"Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*",
"Microsoft.CognitiveServices/accounts/Language/*",
"Microsoft.CognitiveServices/accounts/TextAnalytics/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/LanguageAuthoring/projects/publish/action",
"Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/projects/deployments/write",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/*",
"Microsoft.CognitiveServices/accounts/Language/*/projects/delete",
"Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/write",
"Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/delete",
"Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/swap/action"
]
}
],
"roleName": "Cognitive Services Language Writer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services: LUIS-Besitzer
Hat Zugriff auf alle Lese-, Test-, Schreib-, Bereitstellungs- und Löschfunktionen unter LUIS
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.CognitiveServices/accounts/listkeys/action | Auflisten von Schlüsseln |
| Microsoft.Authorization/roleAssignments/read | Dient zum Abrufen von Informationen zu einer Rollenzuweisung. |
| Microsoft.Authorization/roleDefinitions/read | Dient zum Abrufen von Informationen zu einer Rollendefinition. |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/LUIS/* | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": " Has access to all Read, Test, Write, Deploy and Delete functions under LUIS",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f72c8140-2111-481c-87ff-72b910f6e3f8",
"name": "f72c8140-2111-481c-87ff-72b910f6e3f8",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.CognitiveServices/accounts/listkeys/action",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/LUIS/*"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services LUIS Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services: LUIS-Reader
Hat Zugriff auf Lese- und Testfunktionen unter LUIS
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/roleAssignments/read | Dient zum Abrufen von Informationen zu einer Rollenzuweisung. |
| Microsoft.Authorization/roleDefinitions/read | Dient zum Abrufen von Informationen zu einer Rollendefinition. |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/LUIS/*/read | |
| Microsoft.CognitiveServices/accounts/LUIS/apps/testdatasets/write | Aktualisiert die letzten Testergebnisse eines vorhandenen Batchtestdatensatzes für eine bestimmte Anwendung. |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Has access to Read and Test functions under LUIS.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/18e81cdc-4e98-4e29-a639-e7d10c5a6226",
"name": "18e81cdc-4e98-4e29-a639-e7d10c5a6226",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/LUIS/*/read",
"Microsoft.CognitiveServices/accounts/LUIS/apps/testdatasets/write"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services LUIS Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services: LUIS-Writer
Hat Zugriff auf alle Lese-, Test- und Schreibfunktionen unter LUIS
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/roleAssignments/read | Dient zum Abrufen von Informationen zu einer Rollenzuweisung. |
| Microsoft.Authorization/roleDefinitions/read | Dient zum Abrufen von Informationen zu einer Rollendefinition. |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/LUIS/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/LUIS/apps/delete | Löscht eine Anwendung |
| Microsoft.CognitiveServices/accounts/LUIS/apps/move/action | Verschiebt die App in eine andere Azure-Ressource für die LUIS-Erstellung. |
| Microsoft.CognitiveServices/accounts/LUIS/apps/publish/action | Veröffentlicht eine bestimmte Version der Anwendung |
| Microsoft.CognitiveServices/accounts/LUIS/apps/settings/write | Aktualisiert die Anwendungseinstellungen |
| Microsoft.CognitiveServices/accounts/LUIS/apps/azureaccounts/action | Weist der Anwendung ein Azure-Konto zu |
| Microsoft.CognitiveServices/accounts/LUIS/apps/azureaccounts/delete | Ruft die Azure-Konten in LUIS für den Benutzer anhand seines Azure Resource Manager-Tokens ab |
{
"assignableScopes": [
"/"
],
"description": "Has access to all Read, Test, and Write functions under LUIS",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6322a993-d5c9-4bed-b113-e49bbea25b27",
"name": "6322a993-d5c9-4bed-b113-e49bbea25b27",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/LUIS/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/LUIS/apps/delete",
"Microsoft.CognitiveServices/accounts/LUIS/apps/move/action",
"Microsoft.CognitiveServices/accounts/LUIS/apps/publish/action",
"Microsoft.CognitiveServices/accounts/LUIS/apps/settings/write",
"Microsoft.CognitiveServices/accounts/LUIS/apps/azureaccounts/action",
"Microsoft.CognitiveServices/accounts/LUIS/apps/azureaccounts/delete"
]
}
],
"roleName": "Cognitive Services LUIS Writer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services Metrics Advisor-Administrator
Vollzugriff auf das Projekt, einschließlich der Konfiguration auf Systemebene.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/MetricsAdvisor/* | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Full access to the project, including the system level configuration.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/cb43c632-a144-4ec5-977c-e80c4affc34a",
"name": "cb43c632-a144-4ec5-977c-e80c4affc34a",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/MetricsAdvisor/*"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services Metrics Advisor Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Metrics Advisor-Benutzer für Cognitive Services
Diese Rolle bietet Zugriff auf das Projekt.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/MetricsAdvisor/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/MetricsAdvisor/stats/* |
{
"assignableScopes": [
"/"
],
"description": "Access to the project.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3b20f47b-3825-43cb-8114-4bd2201156a8",
"name": "3b20f47b-3825-43cb-8114-4bd2201156a8",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/MetricsAdvisor/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/MetricsAdvisor/stats/*"
]
}
],
"roleName": "Cognitive Services Metrics Advisor User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Mitwirkender für Cognitive Services OpenAI
Vollzugriff, einschließlich der Möglichkeit zum Optimieren, Bereitstellen und Generieren von Text
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.CognitiveServices/accounts/deployments/write | Schreibt Bereitstellungen. |
| Microsoft.CognitiveServices/accounts/deployments/delete | Löscht Bereitstellungen. |
| Microsoft.CognitiveServices/accounts/raiPolicies/read | Ruft alle anwendbaren Richtlinien unter dem Konto einschließlich Standardrichtlinien ab. |
| Microsoft.CognitiveServices/accounts/raiPolicies/write | Erstellen oder Aktualisieren einer benutzerdefinierten verantwortungsvollen KI-Richtlinie. |
| Microsoft.CognitiveServices/accounts/raiPolicies/delete | Löscht eine benutzerdefinierte verantwortungsvolle KI-Richtlinie, auf die nicht von einer vorhandenen Bereitstellung verwiesen wird. |
| Microsoft.CognitiveServices/accounts/commitmentplans/read | Liest Verpflichtungspläne. |
| Microsoft.CognitiveServices/accounts/commitmentplans/write | Schreibt Verpflichtungspläne. |
| Microsoft.CognitiveServices/accounts/commitmentplans/delete | Löscht Verpflichtungspläne. |
| Microsoft.Authorization/roleAssignments/read | Dient zum Abrufen von Informationen zu einer Rollenzuweisung. |
| Microsoft.Authorization/roleDefinitions/read | Dient zum Abrufen von Informationen zu einer Rollendefinition. |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/OpenAI/* | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Full access including the ability to fine-tune, deploy and generate text",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a001fd3d-188f-4b5d-821b-7da978bf7442",
"name": "a001fd3d-188f-4b5d-821b-7da978bf7442",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.CognitiveServices/accounts/deployments/write",
"Microsoft.CognitiveServices/accounts/deployments/delete",
"Microsoft.CognitiveServices/accounts/raiPolicies/read",
"Microsoft.CognitiveServices/accounts/raiPolicies/write",
"Microsoft.CognitiveServices/accounts/raiPolicies/delete",
"Microsoft.CognitiveServices/accounts/commitmentplans/read",
"Microsoft.CognitiveServices/accounts/commitmentplans/write",
"Microsoft.CognitiveServices/accounts/commitmentplans/delete",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/OpenAI/*"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services OpenAI Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services OpenAI-Benutzer
Lesezugriff auf Dateien, Modelle, Bereitstellungen. Die Möglichkeit zum Erstellen von Abschluss- und Einbettungsaufrufen.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/roleAssignments/read | Dient zum Abrufen von Informationen zu einer Rollenzuweisung. |
| Microsoft.Authorization/roleDefinitions/read | Dient zum Abrufen von Informationen zu einer Rollendefinition. |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/OpenAI/*/read | |
| Microsoft.CognitiveServices/accounts/OpenAI/engines/completions/action | Erstellt aus einem ausgewählten Modell eine Vervollständigung. |
| Microsoft.CognitiveServices/accounts/OpenAI/engines/search/action | Sucht mit der aktuellen Engine nach den relevantesten Dokumenten. |
| Microsoft.CognitiveServices/accounts/OpenAI/engines/generate/action | (Nur für Browser vorgesehen) Streamen von generiertem Text aus dem Modell über eine GET-Anforderung. Diese Methode wird bereitgestellt, da die browsereigene EventSource-Methode nur GET-Anforderungen senden kann. Sie unterstützt eine eingeschränktere Reihe von Konfigurationsoptionen als die POST-Variante. |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/audio/action | Gibt die Transkription oder Übersetzung für eine bestimmte Audiodatei zurück. |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/search/action | Sucht mit der aktuellen Engine nach den relevantesten Dokumenten. |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/completions/action | Erstellt eine Vervollständigung auf der Grundlage eines ausgewählten Modells. |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/chat/completions/action | Erstellt eine Vervollständigung für die Chatnachricht |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/realtime/action | Erstellt eine Echtzeitverbindung mit der Bereitstellung. |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/extensions/chat/completions/action | Erstellt einen Abschluss für die Chatnachricht mit Erweiterungen. |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/embeddings/action | Zurückgeben der Einbettungen für eine bestimmte Eingabeaufforderung |
| Microsoft.CognitiveServices/accounts/OpenAI/images/generations/action | Erstellen Sie Bildgenerationen. |
| Microsoft.CognitiveServices/accounts/OpenAI/video/generations/*/action | |
| Microsoft.CognitiveServices/accounts/OpenAI/video/generations/*/delete | |
| Microsoft.CognitiveServices/accounts/OpenAI/assistants/* | |
| Microsoft.CognitiveServices/accounts/OpenAI/responses/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/OpenAI/stored-completions/read | Abfragen von Vervollständigungsdaten mithilfe von Filtern oder Abrufen einzelner Vervollständigungsdaten mithilfe der Vervollständigungs-ID oder Abrufen von Metadaten für das angegebene Konto |
{
"assignableScopes": [
"/"
],
"description": "Ability to view files, models, deployments. Readers can't make any changes They can inference and create images",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5e0bd9bd-7b93-4f28-af87-19fc36ad61bd",
"name": "5e0bd9bd-7b93-4f28-af87-19fc36ad61bd",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/OpenAI/*/read",
"Microsoft.CognitiveServices/accounts/OpenAI/engines/completions/action",
"Microsoft.CognitiveServices/accounts/OpenAI/engines/search/action",
"Microsoft.CognitiveServices/accounts/OpenAI/engines/generate/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/audio/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/search/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/completions/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/chat/completions/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/realtime/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/extensions/chat/completions/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/embeddings/action",
"Microsoft.CognitiveServices/accounts/OpenAI/images/generations/action",
"Microsoft.CognitiveServices/accounts/OpenAI/video/generations/*/action",
"Microsoft.CognitiveServices/accounts/OpenAI/video/generations/*/delete",
"Microsoft.CognitiveServices/accounts/OpenAI/assistants/*",
"Microsoft.CognitiveServices/accounts/OpenAI/responses/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/OpenAI/stored-completions/read"
]
}
],
"roleName": "Cognitive Services OpenAI User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services QnA Maker-Editor
Erstellen, Bearbeiten, Importieren und Exportieren einer Wissensdatenbank. Sie können keine Wissensdatenbank veröffentlichen oder löschen.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/roleAssignments/read | Dient zum Abrufen von Informationen zu einer Rollenzuweisung. |
| Microsoft.Authorization/roleDefinitions/read | Dient zum Abrufen von Informationen zu einer Rollendefinition. |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/read | Ruft eine Liste der Knowledgebases oder Details einer bestimmten Wissensdatenbank ab. |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/download/read | Lädt die Wissensdatenbank herunter. |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/create/write | Asynchroner Vorgang zum Erstellen einer neuen Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/write | Asynchroner Vorgang zum Ändern einer Wissensdatenbank oder zum Ersetzen des Inhalts der Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/generateanswer/action | GenerateAnswer-Befehl zum Abfragen der Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/train/action | Trainingsaufruf zum Hinzuzufügen von Vorschläge zur Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/QnAMaker/alterations/read | Lädt Änderungen aus der Runtime herunter. |
| Microsoft.CognitiveServices/accounts/QnAMaker/alterations/write | Ersetzt Änderungsdaten. |
| Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/read | Ruft Endpunktschlüssel für einen Endpunkt ab. |
| Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/refreshkeys/action | Generiert einen Endpunktschlüssel neu. |
| Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/read | Ruft Endpunkteinstellungen für einen Endpunkt ab. |
| Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/write | Aktualisieren der Endpunkteinstellungen für einen Endpunkt. |
| Microsoft.CognitiveServices/accounts/QnAMaker/operations/read | Ruft Details zu einem bestimmten zeitintensiven Vorgang ab. |
| Microsoft.CognitiveServices/konten/QnAMaker.v2/wissensdatenbanken/lesen | Ruft eine Liste der Knowledgebases oder Details einer bestimmten Wissensdatenbank ab. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/download/read | Lädt die Wissensdatenbank herunter. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/create/write | Asynchroner Vorgang zum Erstellen einer neuen Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/write | Asynchroner Vorgang zum Ändern einer Wissensdatenbank oder zum Ersetzen des Inhalts der Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/generateanswer/action | GenerateAnswer-Befehl zum Abfragen der Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/train/action | Trainingsaufruf zum Hinzuzufügen von Vorschläge zur Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/read | Lädt Änderungen aus der Runtime herunter. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/write | Ersetzt Änderungsdaten. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/read | Ruft Endpunktschlüssel für einen Endpunkt ab. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/refreshkeys/action | Generiert einen Endpunktschlüssel neu. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/read | Ruft Endpunkteinstellungen für einen Endpunkt ab. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/write | Aktualisieren der Endpunkteinstellungen für einen Endpunkt. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/operations/read | Ruft Details zu einem bestimmten zeitintensiven Vorgang ab. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/read | Ruft eine Liste der Knowledgebases oder Details einer bestimmten Wissensdatenbank ab. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/download/read | Lädt die Wissensdatenbank herunter. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/create/write | Asynchroner Vorgang zum Erstellen einer neuen Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/write | Asynchroner Vorgang zum Ändern einer Wissensdatenbank oder zum Ersetzen des Inhalts der Wissensdatenbank. |
| Microsoft.CognitiveServices/Konten/TextAnalytics/QnAMaker/Wissensdatenbanken/AntwortGenerieren/Aktion | GenerateAnswer-Befehl zum Abfragen der Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/train/action | Trainingsaufruf zum Hinzuzufügen von Vorschläge zur Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/read | Lädt Änderungen aus der Runtime herunter. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/write | Ersetzt Änderungsdaten. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/read | Ruft Endpunktschlüssel für einen Endpunkt ab. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/refreshkeys/action | Generiert einen Endpunktschlüssel neu. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/read | Ruft Endpunkteinstellungen für einen Endpunkt ab. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/write | Aktualisieren der Endpunkteinstellungen für einen Endpunkt. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/operations/read | Ruft Details zu einem bestimmten zeitintensiven Vorgang ab. |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Let's you create, edit, import and export a KB. You cannot publish or delete a KB.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f4cc2bf9-21be-47a1-bdf1-5c5804381025",
"name": "f4cc2bf9-21be-47a1-bdf1-5c5804381025",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/download/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/create/write",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/write",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/generateanswer/action",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/train/action",
"Microsoft.CognitiveServices/accounts/QnAMaker/alterations/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/alterations/write",
"Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/refreshkeys/action",
"Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/write",
"Microsoft.CognitiveServices/accounts/QnAMaker/operations/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/download/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/create/write",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/write",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/generateanswer/action",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/train/action",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/write",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/refreshkeys/action",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/write",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/operations/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/download/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/create/write",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/write",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/generateanswer/action",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/train/action",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/write",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/refreshkeys/action",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/write",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/operations/read"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services QnA Maker Editor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services QnA Maker-Leseberechtigter
Sie können Wissensdatenbanken nur lesen und testen.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/roleAssignments/read | Dient zum Abrufen von Informationen zu einer Rollenzuweisung. |
| Microsoft.Authorization/roleDefinitions/read | Dient zum Abrufen von Informationen zu einer Rollendefinition. |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/read | Ruft eine Liste der Knowledgebases oder Details einer bestimmten Wissensdatenbank ab. |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/download/read | Lädt die Wissensdatenbank herunter. |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/generateanswer/action | GenerateAnswer-Befehl zum Abfragen der Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/QnAMaker/alterations/read | Lädt Änderungen aus der Runtime herunter. |
| Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/read | Ruft Endpunktschlüssel für einen Endpunkt ab. |
| Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/read | Ruft Endpunkteinstellungen für einen Endpunkt ab. |
| Microsoft.CognitiveServices/konten/QnAMaker.v2/wissensdatenbanken/lesen | Ruft eine Liste der Knowledgebases oder Details einer bestimmten Wissensdatenbank ab. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/download/read | Lädt die Wissensdatenbank herunter. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/generateanswer/action | GenerateAnswer-Befehl zum Abfragen der Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/read | Lädt Änderungen aus der Runtime herunter. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/read | Ruft Endpunktschlüssel für einen Endpunkt ab. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/read | Ruft Endpunkteinstellungen für einen Endpunkt ab. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/read | Ruft eine Liste der Knowledgebases oder Details einer bestimmten Wissensdatenbank ab. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/download/read | Lädt die Wissensdatenbank herunter. |
| Microsoft.CognitiveServices/Konten/TextAnalytics/QnAMaker/Wissensdatenbanken/AntwortGenerieren/Aktion | GenerateAnswer-Befehl zum Abfragen der Wissensdatenbank. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/read | Lädt Änderungen aus der Runtime herunter. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/read | Ruft Endpunktschlüssel für einen Endpunkt ab. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/read | Ruft Endpunkteinstellungen für einen Endpunkt ab. |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Let's you read and test a KB only.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/466ccd10-b268-4a11-b098-b4849f024126",
"name": "466ccd10-b268-4a11-b098-b4849f024126",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/download/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/generateanswer/action",
"Microsoft.CognitiveServices/accounts/QnAMaker/alterations/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/download/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/generateanswer/action",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/download/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/generateanswer/action",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/read"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services QnA Maker Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Speech-Mitwirkender für Cognitive Services
Vollzugriff auf Speech-Projekte, einschließlich Lesen, Schreiben und Löschen aller Entitäten, für Echtzeit-Spracherkennungs- und Batchtranskriptionsaufgaben, Sprachsynthese in Echtzeit und lange Audioaufgaben, benutzerdefinierte Sprache und benutzerdefinierte Stimme.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/roleAssignments/read | Dient zum Abrufen von Informationen zu einer Rollenzuweisung. |
| Microsoft.Authorization/roleDefinitions/read | Dient zum Abrufen von Informationen zu einer Rollendefinition. |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/SpeechServices/* | |
| Microsoft.CognitiveServices/accounts/CustomVoice/* | |
| Microsoft.CognitiveServices/accounts/AudioContentCreation/* | |
| Microsoft.CognitiveServices/accounts/TTSPlayer/* | |
| Microsoft.CognitiveServices/accounts/VideoTranslation/* | |
| Microsoft.CognitiveServices/accounts/CustomAvatar/* | |
| Microsoft.CognitiveServices/accounts/BatchAvatar/* | |
| Microsoft.CognitiveServices/accounts/BatchTextToSpeech/* | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Full access to Speech projects, including read, write and delete all entities, for real-time speech recognition and batch transcription tasks, real-time speech synthesis and long audio tasks, custom speech and custom voice.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0e75ca1e-0464-4b4d-8b93-68208a576181",
"name": "0e75ca1e-0464-4b4d-8b93-68208a576181",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/SpeechServices/*",
"Microsoft.CognitiveServices/accounts/CustomVoice/*",
"Microsoft.CognitiveServices/accounts/AudioContentCreation/*",
"Microsoft.CognitiveServices/accounts/TTSPlayer/*",
"Microsoft.CognitiveServices/accounts/VideoTranslation/*",
"Microsoft.CognitiveServices/accounts/CustomAvatar/*",
"Microsoft.CognitiveServices/accounts/BatchAvatar/*",
"Microsoft.CognitiveServices/accounts/BatchTextToSpeech/*"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services Speech Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Speech-Benutzer für Cognitive Services
Zugriff auf die Echtzeit-Spracherkennungs- und Batchtranskriptions-APIs, Echtzeit-Sprachsynthese- und Long-Audio-APIs sowie zum Lesen der Daten/Tests/Modelle/Endpunkte für benutzerdefinierte Modelle, können jedoch die Daten/Tests/Modelle/Endpunkte für benutzerdefinierte Modelle nicht erstellen, löschen oder ändern.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/roleAssignments/read | Dient zum Abrufen von Informationen zu einer Rollenzuweisung. |
| Microsoft.Authorization/roleDefinitions/read | Dient zum Abrufen von Informationen zu einer Rollendefinition. |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/accounts/SpeechServices/*/read | |
| Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/read | |
| Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/write | |
| Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/delete | |
| Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/action | |
| Microsoft.CognitiveServices/accounts/SpeechServices/*/frontend/action | |
| Microsoft.CognitiveServices/accounts/SpeechServices/text-dependent/*/action | |
| Microsoft.CognitiveServices/accounts/SpeechServices/text-independent/*/action | |
| Microsoft.CognitiveServices/accounts/SpeechServices/voiceagent/realtime/* | |
| Microsoft.CognitiveServices/accounts/SpeechServices/voicelive/realtime/* | |
| Microsoft.CognitiveServices/accounts/CustomVoice/*/read | |
| Microsoft.CognitiveServices/accounts/CustomVoice/evaluations/* | |
| Microsoft.CognitiveServices/accounts/CustomVoice/longaudiosynthesis/* | |
| Microsoft.CognitiveServices/accounts/AudioContentCreation/* | |
| Microsoft.CognitiveServices/accounts/TTSPlayer/* | |
| Microsoft.CognitiveServices/accounts/VideoTranslation/* | |
| Microsoft.CognitiveServices/accounts/CustomAvatar/*/read | |
| Microsoft.CognitiveServices/accounts/BatchAvatar/* | |
| Microsoft.CognitiveServices/accounts/BatchTextToSpeech/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/CustomVoice/datasets/files/read | Ruft die Dateien des Datasets ab, das durch die angegebene ID identifiziert wird. |
| Microsoft.CognitiveServices/accounts/CustomVoice/datasets/utterances/read | Ruft Äußerungen des angegebenen Trainingssatzes ab. |
{
"assignableScopes": [
"/"
],
"description": "Access to the real-time speech recognition and batch transcription APIs, real-time speech synthesis and long audio APIs, as well as to read the data/test/model/endpoint for custom models, but can't create, delete or modify the data/test/model/endpoint for custom models.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f2dc8367-1007-4938-bd23-fe263f013447",
"name": "f2dc8367-1007-4938-bd23-fe263f013447",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/SpeechServices/*/read",
"Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/read",
"Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/write",
"Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/delete",
"Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/action",
"Microsoft.CognitiveServices/accounts/SpeechServices/*/frontend/action",
"Microsoft.CognitiveServices/accounts/SpeechServices/text-dependent/*/action",
"Microsoft.CognitiveServices/accounts/SpeechServices/text-independent/*/action",
"Microsoft.CognitiveServices/accounts/SpeechServices/voiceagent/realtime/*",
"Microsoft.CognitiveServices/accounts/SpeechServices/voicelive/realtime/*",
"Microsoft.CognitiveServices/accounts/CustomVoice/*/read",
"Microsoft.CognitiveServices/accounts/CustomVoice/evaluations/*",
"Microsoft.CognitiveServices/accounts/CustomVoice/longaudiosynthesis/*",
"Microsoft.CognitiveServices/accounts/AudioContentCreation/*",
"Microsoft.CognitiveServices/accounts/TTSPlayer/*",
"Microsoft.CognitiveServices/accounts/VideoTranslation/*",
"Microsoft.CognitiveServices/accounts/CustomAvatar/*/read",
"Microsoft.CognitiveServices/accounts/BatchAvatar/*",
"Microsoft.CognitiveServices/accounts/BatchTextToSpeech/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/CustomVoice/datasets/files/read",
"Microsoft.CognitiveServices/accounts/CustomVoice/datasets/utterances/read"
]
}
],
"roleName": "Cognitive Services Speech User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services-Nutzungsleser
Minimale Berechtigung zum Anzeigen von Cognitive Services-Nutzungen.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/locations/usages/read | Alle Nutzungsdaten lesen |
| NotActions | |
| keine | |
| DataActions | |
| keine | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Minimal permission to view Cognitive Services usages.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/bba48692-92b0-4667-a9ad-c31c7b334ac2",
"name": "bba48692-92b0-4667-a9ad-c31c7b334ac2",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/locations/usages/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cognitive Services Usages Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services-Benutzer
Ermöglicht Ihnen das Lesen und Auflisten von Cognitive Services-Schlüsseln.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.CognitiveServices/accounts/listkeys/action | Auflisten von Schlüsseln |
| Microsoft.Insights/alertRules/read | Liest eine klassische Metrikwarnung. |
| Microsoft.Insights/diagnosticSettings/read | Liest eine Diagnoseeinstellung für eine Ressource. |
| Microsoft.Insights/logDefinitions/read | Dient zum Lesen von Protokolldefinitionen. |
| Microsoft.Insights/metricdefinitions/read | Dient zum Lesen von Metrikdefinitionen. |
| Microsoft.Insights/metrics/read | Dient zum Lesen von Metriken. |
| Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen | Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab. |
| Microsoft.Resources/deployments/operations/read | Ruft Bereitstellungsvorgänge ab oder listet sie auf. |
| Microsoft.Resources/subscriptions/operationresults/read | Dient zum Abrufen der Ergebnisse des Abonnementvorgangs. |
| Microsoft.Resources/subscriptions/read | Ruft die Abonnementliste ab. |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ruft Ressourcengruppen ab oder listet sie auf. |
| Microsoft.Support/* | Erstellen und Aktualisieren eines Supporttickets |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.CognitiveServices/* | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Lets you read and list keys of Cognitive Services.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a97b65f3-24c7-4388-baec-2e87135dc908",
"name": "a97b65f3-24c7-4388-baec-2e87135dc908",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.CognitiveServices/accounts/listkeys/action",
"Microsoft.Insights/alertRules/read",
"Microsoft.Insights/diagnosticSettings/read",
"Microsoft.Insights/logDefinitions/read",
"Microsoft.Insights/metricdefinitions/read",
"Microsoft.Insights/metrics/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/*"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Admin für Healthcare-Agent
Benutzende mit Administratorzugriff können sich anmelden, alle Botressourcen, Szenarien und Konfigurationseinstellungen anzeigen und bearbeiten, einschließlich der Botinstanzschlüssel und Geheimschlüssel.
| Aktionen | Beschreibung |
|---|---|
| keine | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.HealthBot/healthBots/ResourceData/Read | Abrufen von globalen Daten und Eigenschaften zum Agentenservice im Gesundheitswesen |
| Microsoft.HealthBot/healthBots/Metadata/Read | Abrufen von Metadaten und Konfigurationen im Zusammenhang mit dem Bot |
| Microsoft.HealthBot/healthBots/CopilotStudioSolution/* | |
| Microsoft.HealthBot/healthBots/Feedback/Read | Teilnahme und Beantwortung von Umfragen und Feedback zum Service von Gesundheitsagenten |
| Microsoft.HealthBot/healthBots/Users/Read | Lesen von Portalbenutzern wie in der klassischen Zugriffssteuerung konfiguriert |
| Microsoft.HealthBot/healthBots/AuditTrails/Read | Überwachen aller Aktivitäten in Ihrem Bot |
| Microsoft.HealthBot/healthBots/AnalyticReport/Read | Zugriff zum Abrufen von Analyseberichtsdaten |
| Microsoft.HealthBot/healthBots/ExposedSkill/Read | Anzeigen des verfügbaren Qualifikationsstatus und der Details des Agenten |
| Microsoft.HealthBot/healthBots/RegisteredSkills/Read | Auflisten registrierter Fähigkeiten und Anzeigen von Manifest-URLs und Details |
| Microsoft.HealthBot/healthBots/Configuration/* | |
| Microsoft.HealthBot/healthBots/Localization/* | |
| Microsoft.HealthBot/healthBots/AuthenticationProviders/* | |
| Microsoft.HealthBot/healthBots/Channels/* | |
| Microsoft.HealthBot/healthBots/DataConnections/* | |
| Microsoft.HealthBot/healthBots/OpenAPIPlugins/* | |
| Microsoft.HealthBot/healthBots/Scenarios/* | |
| Microsoft.HealthBot/healthBots/LanguageModels/* | |
| Microsoft.HealthBot/healthBots/Resources/* | |
| Microsoft.HealthBot/healthBots/Admin/* | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Users with admin access can sign in, view and edit all of the bot resources, scenarios and configuration setting including the bot instance keys & secrets.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f1082fec-a70f-419f-9230-885d2550fb38",
"name": "f1082fec-a70f-419f-9230-885d2550fb38",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.HealthBot/healthBots/ResourceData/Read",
"Microsoft.HealthBot/healthBots/Metadata/Read",
"Microsoft.HealthBot/healthBots/CopilotStudioSolution/*",
"Microsoft.HealthBot/healthBots/Feedback/Read",
"Microsoft.HealthBot/healthBots/Users/Read",
"Microsoft.HealthBot/healthBots/AuditTrails/Read",
"Microsoft.HealthBot/healthBots/AnalyticReport/Read",
"Microsoft.HealthBot/healthBots/ExposedSkill/Read",
"Microsoft.HealthBot/healthBots/RegisteredSkills/Read",
"Microsoft.HealthBot/healthBots/Configuration/*",
"Microsoft.HealthBot/healthBots/Localization/*",
"Microsoft.HealthBot/healthBots/AuthenticationProviders/*",
"Microsoft.HealthBot/healthBots/Channels/*",
"Microsoft.HealthBot/healthBots/DataConnections/*",
"Microsoft.HealthBot/healthBots/OpenAPIPlugins/*",
"Microsoft.HealthBot/healthBots/Scenarios/*",
"Microsoft.HealthBot/healthBots/LanguageModels/*",
"Microsoft.HealthBot/healthBots/Resources/*",
"Microsoft.HealthBot/healthBots/Admin/*"
],
"notDataActions": []
}
],
"roleName": "Healthcare Agent Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Editor für Healthcare-Agent
Benutzende mit Editorzugriff können sich anmelden, alle Bot-Ressourcen, Szenarien und Konfigurationseinstellungen anzeigen und bearbeiten, mit Ausnahme der Botinstanzschlüssel und Geheimschlüssel und der Endbenutzereingaben (einschließlich Feedback, nicht erkannte Äußerungen und Unterhaltungsprotokolle). Ein schreibgeschützter Zugriff auf die Bot-Fähigkeiten und -Kanäle.
| Aktionen | Beschreibung |
|---|---|
| keine | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.HealthBot/healthBots/ResourceData/Read | Abrufen von globalen Daten und Eigenschaften zum Agentenservice im Gesundheitswesen |
| Microsoft.HealthBot/healthBots/Metadata/Read | Abrufen von Metadaten und Konfigurationen im Zusammenhang mit dem Bot |
| Microsoft.HealthBot/healthBots/CopilotStudioSolution/* | |
| Microsoft.HealthBot/healthBots/Feedback/Read | Teilnahme und Beantwortung von Umfragen und Feedback zum Service von Gesundheitsagenten |
| Microsoft.HealthBot/healthBots/Users/Read | Lesen von Portalbenutzern wie in der klassischen Zugriffssteuerung konfiguriert |
| Microsoft.HealthBot/healthBots/AuditTrails/Read | Überwachen aller Aktivitäten in Ihrem Bot |
| Microsoft.HealthBot/healthBots/AnalyticReport/Read | Zugriff zum Abrufen von Analyseberichtsdaten |
| Microsoft.HealthBot/healthBots/ExposedSkill/Read | Anzeigen des verfügbaren Qualifikationsstatus und der Details des Agenten |
| Microsoft.HealthBot/healthBots/RegisteredSkills/Read | Auflisten registrierter Fähigkeiten und Anzeigen von Manifest-URLs und Details |
| Microsoft.HealthBot/healthBots/Configuration/* | |
| Microsoft.HealthBot/healthBots/Localization/* | |
| Microsoft.HealthBot/healthBots/AuthenticationProviders/* | |
| Microsoft.HealthBot/healthBots/Channels/* | |
| Microsoft.HealthBot/healthBots/DataConnections/* | |
| Microsoft.HealthBot/healthBots/OpenAPIPlugins/* | |
| Microsoft.HealthBot/healthBots/Scenarios/* | |
| Microsoft.HealthBot/healthBots/LanguageModels/* | |
| Microsoft.HealthBot/healthBots/Resources/* | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Users with editor access can sign in, view and edit all the bot resources, scenarios and configuration setting except for the bot instance keys & secrets and the end-user inputs (including Feedback, Unrecognized utterances and Conversation logs). A read-only access to the bot skills and channels.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/af854a69-80ce-4ff7-8447-f1118a2e0ca8",
"name": "af854a69-80ce-4ff7-8447-f1118a2e0ca8",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.HealthBot/healthBots/ResourceData/Read",
"Microsoft.HealthBot/healthBots/Metadata/Read",
"Microsoft.HealthBot/healthBots/CopilotStudioSolution/*",
"Microsoft.HealthBot/healthBots/Feedback/Read",
"Microsoft.HealthBot/healthBots/Users/Read",
"Microsoft.HealthBot/healthBots/AuditTrails/Read",
"Microsoft.HealthBot/healthBots/AnalyticReport/Read",
"Microsoft.HealthBot/healthBots/ExposedSkill/Read",
"Microsoft.HealthBot/healthBots/RegisteredSkills/Read",
"Microsoft.HealthBot/healthBots/Configuration/*",
"Microsoft.HealthBot/healthBots/Localization/*",
"Microsoft.HealthBot/healthBots/AuthenticationProviders/*",
"Microsoft.HealthBot/healthBots/Channels/*",
"Microsoft.HealthBot/healthBots/DataConnections/*",
"Microsoft.HealthBot/healthBots/OpenAPIPlugins/*",
"Microsoft.HealthBot/healthBots/Scenarios/*",
"Microsoft.HealthBot/healthBots/LanguageModels/*",
"Microsoft.HealthBot/healthBots/Resources/*"
],
"notDataActions": []
}
],
"roleName": "Healthcare Agent Editor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Leser für Healthcare-Agent
Benutzende mit Lesezugriff können sich anmelden, schreibgeschützten Zugriff auf die Bot-Ressourcen, Szenarien und Konfigurationseinstellungen haben, mit Ausnahme der Bot-Instanzschlüssel und Geheimschlüssel (einschließlich Authentifizierung, Datenverbindung und Kanälen) und die Endbenutzereingaben (einschließlich Feedback, nicht erkannte Äußerungen und Unterhaltungsprotokolle).
| Aktionen | Beschreibung |
|---|---|
| keine | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.HealthBot/healthBots/ResourceData/Read | Abrufen von globalen Daten und Eigenschaften zum Agentenservice im Gesundheitswesen |
| Microsoft.HealthBot/healthBots/Metadata/Read | Abrufen von Metadaten und Konfigurationen im Zusammenhang mit dem Bot |
| Microsoft.HealthBot/healthBots/CopilotStudioSolution/RestoreBuiltinTemplate/Read | Anwenden von Copilot-Features beim Öffnen des Verwaltungsportals |
| Microsoft.HealthBot/healthBots/Feedback/Read | Teilnahme und Beantwortung von Umfragen und Feedback zum Service von Gesundheitsagenten |
| Microsoft.HealthBot/healthBots/Users/Read | Lesen von Portalbenutzern wie in der klassischen Zugriffssteuerung konfiguriert |
| Microsoft.HealthBot/healthBots/AuditTrails/Read | Überwachen aller Aktivitäten in Ihrem Bot |
| Microsoft.HealthBot/healthBots/AnalyticReport/Read | Zugriff zum Abrufen von Analyseberichtsdaten |
| Microsoft.HealthBot/healthBots/ExposedSkill/Read | Anzeigen des verfügbaren Qualifikationsstatus und der Details des Agenten |
| Microsoft.HealthBot/healthBots/RegisteredSkills/Read | Auflisten registrierter Fähigkeiten und Anzeigen von Manifest-URLs und Details |
| Microsoft.HealthBot/healthBots/Configuration/Read | Anzeigen der Konfiguration des Agents, einschließlich Konfigurationen und Umgebungsvariablen im Gesundheitswesen |
| Microsoft.HealthBot/healthBots/Localization/Read | Zugriff zum Abrufen von Sprachlokalisierungsdaten |
| Microsoft.HealthBot/healthBots/AuthenticationProviders/Read | Auflisten und Anzeigen von Details der Authentifizierungsanbieter des Agents |
| Microsoft.HealthBot/healthBots/DataConnections/Read | Auflisten und Anzeigen von Details zu wiederverwendbaren Datenverbindungen |
| Microsoft.HealthBot/healthBots/OpenAPIPlugins/Read | Auflisten und Anzeigen der Details von OpenAPI-Plug-Ins |
| Microsoft.HealthBot/healthBots/Scenarios/*/Read | |
| Microsoft.HealthBot/healthBots/LanguageModels/Read | Zugriff zum Abrufen von Sprachmodellen |
| Microsoft.HealthBot/healthBots/Resources/Files/Read | Ermöglicht das Lesen und Auflisten von Ressourcendateien im Integritäts-Bot. |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Users with reader access can sign in, have read-only access to the bot resources, scenarios and configuration setting except for the bot instance keys & secrets (including Authentication, Data Connection and Channels keys) and the end-user inputs (including Feedback, Unrecognized utterances and Conversation logs).",
"id": "/providers/Microsoft.Authorization/roleDefinitions/eb5a76d5-50e7-4c33-a449-070e7c9c4cf2",
"name": "eb5a76d5-50e7-4c33-a449-070e7c9c4cf2",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.HealthBot/healthBots/ResourceData/Read",
"Microsoft.HealthBot/healthBots/Metadata/Read",
"Microsoft.HealthBot/healthBots/CopilotStudioSolution/RestoreBuiltinTemplate/Read",
"Microsoft.HealthBot/healthBots/Feedback/Read",
"Microsoft.HealthBot/healthBots/Users/Read",
"Microsoft.HealthBot/healthBots/AuditTrails/Read",
"Microsoft.HealthBot/healthBots/AnalyticReport/Read",
"Microsoft.HealthBot/healthBots/ExposedSkill/Read",
"Microsoft.HealthBot/healthBots/RegisteredSkills/Read",
"Microsoft.HealthBot/healthBots/Configuration/Read",
"Microsoft.HealthBot/healthBots/Localization/Read",
"Microsoft.HealthBot/healthBots/AuthenticationProviders/Read",
"Microsoft.HealthBot/healthBots/DataConnections/Read",
"Microsoft.HealthBot/healthBots/OpenAPIPlugins/Read",
"Microsoft.HealthBot/healthBots/Scenarios/*/Read",
"Microsoft.HealthBot/healthBots/LanguageModels/Read",
"Microsoft.HealthBot/healthBots/Resources/Files/Read"
],
"notDataActions": []
}
],
"roleName": "Healthcare Agent Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Mitwirkender an Suchindexdaten
Gewährt Vollzugriff auf Azure Cognitive Search-Indexdaten.
| Aktionen | Beschreibung |
|---|---|
| keine | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.Search/searchServices/indexes/documents/* | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Grants full access to Azure Cognitive Search index data.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/8ebe5a00-799e-43f5-93ac-243d3dce84a7",
"name": "8ebe5a00-799e-43f5-93ac-243d3dce84a7",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Search/searchServices/indexes/documents/*"
],
"notDataActions": []
}
],
"roleName": "Search Index Data Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Suchindexdatenleser
Gewährt Lesezugriff auf Azure Cognitive Search-Indexdaten.
| Aktionen | Beschreibung |
|---|---|
| keine | |
| NotActions | |
| keine | |
| DataActions | |
| Microsoft.Search/searchServices/indexes/documents/read | Liest Dokumente oder vorgeschlagene Abfragebegriffe aus einem Index. |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Grants read access to Azure Cognitive Search index data.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1407120a-92aa-4202-b7e9-c0e197c71c8f",
"name": "1407120a-92aa-4202-b7e9-c0e197c71c8f",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Search/searchServices/indexes/documents/read"
],
"notDataActions": []
}
],
"roleName": "Search Index Data Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Mitwirkender von Suchdienst
Ermöglicht Ihnen das Verwalten von Search-Diensten, nicht aber den Zugriff darauf.
| Aktionen | Beschreibung |
|---|---|
| Microsoft.Authorization/*/read | Lesen von Rollen und Rollenzuweisungen |
| Microsoft.Insights/alertRules/* | Erstellen und Verwalten einer klassischen Metrikwarnung |
| Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen | Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab. |
| Microsoft.Resources/deployments/* | Erstellen und Verwalten einer Bereitstellung |
| Microsoft.Resources/subscriptions/resourceGroups/read | Ruft Ressourcengruppen ab oder listet sie auf. |
| Microsoft.Search/searchServices/* | Erstellen und Verwalten von Suchdiensten |
| Microsoft.Support/* | Erstellen und Aktualisieren eines Supporttickets |
| NotActions | |
| keine | |
| DataActions | |
| keine | |
| NotDataActions | |
| keine |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Search services, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7ca78c08-252a-4471-8644-bb5ff32d4ba0",
"name": "7ca78c08-252a-4471-8644-bb5ff32d4ba0",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Search/searchServices/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Search Service Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}