Freigeben über


Integrierte Azure-Rollen für KI + Machine Learning

In diesem Artikel werden die integrierten Azure-Rollen in der Kategorie „KI + Machine Learning“ aufgeführt.

Azure AI-Kontobesitzer

Gewährt vollzugriff auf die Verwaltung von KI-Projekten und -Konten. Enthält eine ABAC-Bedingung, um Rollenzuweisungen einzuschränken. Gewährt einer bedingten Zuweisung der Azure AI-Benutzerrolle andere Benutzerprinzipien. Gilt für neue Foundry-Ressourcen.

Weitere Informationen

Aktionen Beschreibung
Microsoft.Authorization/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft.Authorization/roleAssignments/write Dient zum Erstellen einer Rollenzuweisung im angegebenen Bereich.
Microsoft.Authorization/roleAssignments/delete Dient zum Löschen einer Rollenzuweisung im angegebenen Bereich.
Microsoft.CognitiveServices/*
Microsoft.Features/features/read Ruft die Features eines Abonnements ab.
Microsoft.Features/providers/features/read Ruft das Feature eines Abonnements in einem angegebenen Ressourcenanbieter ab.
Microsoft.Features/providers/features/register/action Registriert das Feature für ein Abonnement in einem angegebenen Ressourcenanbieter.
Microsoft.Insights/alertRules/* Erstellen und Verwalten einer klassischen Metrikwarnung
Microsoft.Insights/diagnosticSettings/* Erstellt, aktualisiert oder liest die Diagnoseeinstellung für den Analysis-Server.
Microsoft.Insights/logDefinitions/read Dient zum Lesen von Protokolldefinitionen.
Microsoft.Insights/metricdefinitions/read Dient zum Lesen von Metrikdefinitionen.
Microsoft.Insights/metrics/read Dient zum Lesen von Metriken.
Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab.
Microsoft.Resources/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft.Resources/deployments/operations/read Ruft Bereitstellungsvorgänge ab oder listet sie auf.
Microsoft.Resources/subscriptions/operationresults/read Dient zum Abrufen der Ergebnisse des Abonnementvorgangs.
Microsoft.Resources/subscriptions/read Ruft die Abonnementliste ab.
Microsoft.Resources/subscriptions/resourcegroups/deployments/*
Microsoft.Resources/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
Microsoft.Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
keine
DataActions
keine
NotDataActions
keine
Zustand
((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) AND (!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'}) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) Hinzufügen oder Entfernen von Rollenzuweisungen für die folgenden Rollen:
Azure AI-Benutzer
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants full access to manage AI projects and accounts. Grants conditional assignment of the Azure AI User role to other user principles.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e47c6f54-e4a2-4754-9501-8e0985b135e1",
  "name": "e47c6f54-e4a2-4754-9501-8e0985b135e1",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete",
        "Microsoft.CognitiveServices/*",
        "Microsoft.Features/features/read",
        "Microsoft.Features/providers/features/read",
        "Microsoft.Features/providers/features/register/action",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/diagnosticSettings/*",
        "Microsoft.Insights/logDefinitions/read",
        "Microsoft.Insights/metricdefinitions/read",
        "Microsoft.Insights/metrics/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d}))"
    }
  ],
  "roleName": "Azure AI Account Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure KI-Administrator

Eine Built-In Rolle, die über alle Berechtigungen für die Steuerungsebene verfügt, um mit Azure AI und seinen Abhängigkeiten zu arbeiten. Gilt nur für Azure Machine Learning- und Foundry-Hubs.

Weitere Informationen

Aktionen Beschreibung
Microsoft.Authorization/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft.CognitiveServices/*
Microsoft.ContainerRegistry/registries/*
Microsoft.DocumentDb/databaseAccounts/*
Microsoft.Features/features/read Ruft die Features eines Abonnements ab.
Microsoft.Features/providers/features/read Ruft das Feature eines Abonnements in einem angegebenen Ressourcenanbieter ab.
Microsoft.Features/providers/features/register/action Registriert das Feature für ein Abonnement in einem angegebenen Ressourcenanbieter.
Microsoft.Insights/alertRules/* Erstellen und Verwalten einer klassischen Metrikwarnung
Microsoft.Insights/components/* Erstellen und Verwalten von Insights-Komponenten
Microsoft.Insights/diagnosticSettings/* Erstellt, aktualisiert oder liest die Diagnoseeinstellung für den Analysis-Server.
Microsoft.Insights/generateLiveToken/read Abrufen von Token für Livemetriken
Microsoft.Insights/logDefinitions/read Dient zum Lesen von Protokolldefinitionen.
Microsoft.Insights/metricAlerts/*
Microsoft.Insights/metricdefinitions/read Dient zum Lesen von Metrikdefinitionen.
Microsoft.Insights/metrics/read Dient zum Lesen von Metriken.
Microsoft.Insights/scheduledqueryrules/*
Microsoft.Insights/topology/read Lesen der Topologie
Microsoft.Insights/transactions/read Lesen von Transaktionen
Microsoft.Insights/webtests/* Erstellen und Verwalten von Insights-Webtests
Microsoft.KeyVault/*
Microsoft.MachineLearningServices/workspaces/*
Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action Verknüpft Ressourcen wie etwa ein Speicherkonto oder eine SQL-Datenbank mit einem Subnetz. Nicht warnbar.
Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab.
Microsoft.Resources/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft.Resources/deployments/operations/read Ruft Bereitstellungsvorgänge ab oder listet sie auf.
Microsoft.Resources/subscriptions/operationresults/read Dient zum Abrufen der Ergebnisse des Abonnementvorgangs.
Microsoft.Resources/subscriptions/read Ruft die Abonnementliste ab.
Microsoft.Resources/subscriptions/resourcegroups/deployments/*
Microsoft.Resources/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
Microsoft.Resources/subscriptions/resourceGroups/write Erstellt oder aktualisiert eine Ressourcengruppe.
Microsoft.Storage/storageAccounts/* Erstellen und Verwalten von Speicherkonten
Microsoft.Support/* Erstellen und Aktualisieren eines Supporttickets
Microsoft.Search/searchServices/write Erstellt oder aktualisiert den Suchdienst.
Microsoft.Search/searchServices/read Liest den Suchdienst.
Microsoft.Search/searchServices/delete Löscht den Suchdienst.
Microsoft.Search/searchServices/indexes/*
Microsoft.Search/searchServices/listAdminKeys/action Liest die Administratorschlüssel.
Microsoft.Search/searchServices/privateEndpointConnections/*
Microsoft.DataFactory/Factories/*
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "A Built-In Role that has all control plane permissions to work with Azure AI and its dependencies.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b78c5d69-af96-48a3-bf8d-a8b4d589de94",
  "name": "b78c5d69-af96-48a3-bf8d-a8b4d589de94",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.CognitiveServices/*",
        "Microsoft.ContainerRegistry/registries/*",
        "Microsoft.DocumentDb/databaseAccounts/*",
        "Microsoft.Features/features/read",
        "Microsoft.Features/providers/features/read",
        "Microsoft.Features/providers/features/register/action",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/components/*",
        "Microsoft.Insights/diagnosticSettings/*",
        "Microsoft.Insights/generateLiveToken/read",
        "Microsoft.Insights/logDefinitions/read",
        "Microsoft.Insights/metricAlerts/*",
        "Microsoft.Insights/metricdefinitions/read",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/scheduledqueryrules/*",
        "Microsoft.Insights/topology/read",
        "Microsoft.Insights/transactions/read",
        "Microsoft.Insights/webtests/*",
        "Microsoft.KeyVault/*",
        "Microsoft.MachineLearningServices/workspaces/*",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/resourceGroups/write",
        "Microsoft.Storage/storageAccounts/*",
        "Microsoft.Support/*",
        "Microsoft.Search/searchServices/write",
        "Microsoft.Search/searchServices/read",
        "Microsoft.Search/searchServices/delete",
        "Microsoft.Search/searchServices/indexes/*",
        "Microsoft.Search/searchServices/listAdminKeys/action",
        "Microsoft.Search/searchServices/privateEndpointConnections/*",
        "Microsoft.DataFactory/factories/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure AI Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure KI-Entwickler

Kann alle Aktionen innerhalb einer Azure KI-Ressource ausführen, neben der Verwaltung der Ressource selbst. Gilt nur für Azure Machine Learning- und Foundry-Hubs.

Weitere Informationen

Aktionen Beschreibung
Microsoft.MachineLearningServices/workspaces/*/read
Microsoft.MachineLearningServices/workspaces/*/action
Microsoft.MachineLearningServices/workspaces/*/delete
Microsoft.MachineLearningServices/workspaces/*/write
Microsoft.MachineLearningServices/locations/*/read
Microsoft.Authorization/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft.Resources/deployments/* Erstellen und Verwalten einer Bereitstellung
NotActions
Microsoft.MachineLearningServices/workspaces/delete Löscht die Machine Learning Services-Arbeitsbereiche.
Microsoft.MachineLearningServices/workspaces/write Erstellt oder aktualisiert die Machine Learning Services-Arbeitsbereiche.
Microsoft.MachineLearningServices/workspaces/listKeys/action Führt die geheimen Schlüssel für einen Machine Learning Services-Arbeitsbereich auf.
Microsoft.MachineLearningServices/workspaces/hubs/write Erstellt oder aktualisiert einen Machine Learning Services Hub Arbeitsbereich(e)
Microsoft.MachineLearningServices/workspaces/hubs/delete Löscht den Machine Learning Services Hub-Arbeitsbereich(e)
Microsoft.MachineLearningServices/workspaces/featurestores/write Erstellt oder aktualisiert FeatureStores von Machine Learning Services
Microsoft.MachineLearningServices/workspaces/featurestores/delete Löscht FeatureStores von Machine Learning Services
Microsoft.MachineLearningServices/workspaces/evaluations/results/labels/read Liest die Bezeichnung der Auswertungsergebnisse aus einem Arbeitsbereich für Machine Learning Services
Microsoft.MachineLearningServices/workspaces/evaluations/results/reasonings/read Liest die Begründung der Auswertungsergebnisse aus einem Arbeitsbereich für Machine Learning Services
Microsoft.MachineLearningServices/workspaces/simulations/results/images/read Liest Bildsimulationsergebnisse aus einem Machine Learning Services Arbeitsbereich
DataActions
Microsoft.CognitiveServices/accounts/OpenAI/*
Microsoft.CognitiveServices/accounts/SpeechServices/*
Microsoft.CognitiveServices/accounts/ContentSafety/*
Microsoft.CognitiveServices/accounts/MaaS/*
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can perform all actions within an Azure AI resource besides managing the resource itself.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/64702f94-c441-49e6-a78b-ef80e0188fee",
  "name": "64702f94-c441-49e6-a78b-ef80e0188fee",
  "permissions": [
    {
      "actions": [
        "Microsoft.MachineLearningServices/workspaces/*/read",
        "Microsoft.MachineLearningServices/workspaces/*/action",
        "Microsoft.MachineLearningServices/workspaces/*/delete",
        "Microsoft.MachineLearningServices/workspaces/*/write",
        "Microsoft.MachineLearningServices/locations/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [
        "Microsoft.MachineLearningServices/workspaces/delete",
        "Microsoft.MachineLearningServices/workspaces/write",
        "Microsoft.MachineLearningServices/workspaces/listKeys/action",
        "Microsoft.MachineLearningServices/workspaces/hubs/write",
        "Microsoft.MachineLearningServices/workspaces/hubs/delete",
        "Microsoft.MachineLearningServices/workspaces/featurestores/write",
        "Microsoft.MachineLearningServices/workspaces/featurestores/delete",
        "Microsoft.MachineLearningServices/workspaces/evaluations/results/labels/read",
        "Microsoft.MachineLearningServices/workspaces/evaluations/results/reasonings/read",
        "Microsoft.MachineLearningServices/workspaces/simulations/results/images/read"
      ],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/OpenAI/*",
        "Microsoft.CognitiveServices/accounts/SpeechServices/*",
        "Microsoft.CognitiveServices/accounts/ContentSafety/*",
        "Microsoft.CognitiveServices/accounts/MaaS/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure AI Developer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Genehmigende Person für Azure KI Enterprise-Netzwerkverbindung

Kann private Endpunktverbindungen mit gemeinsamen Azure KI-Abhängigkeitsressourcen genehmigen

Weitere Informationen

Aktionen Beschreibung
Microsoft.ApiManagement/service/privateEndpointConnections/read Ruft private Endpunktverbindungen ab.
Microsoft.ApiManagement/service/privateEndpointConnections/write Genehmigt private Endpunktverbindungen oder lehnt sie ab.
Microsoft.ApiManagement/service/privateLinkResources/read Ruft Gruppen von privaten Linkressourcen ab
Microsoft.ApiManagement/service/read Dient zum Lesen der Metadaten für eine API Management-Dienstinstanz.
Microsoft.ContainerRegistry/registries/privateEndpointConnectionsApproval/action Genehmigt automatisch eine Verbindung mit privaten Endpunkten.
Microsoft.ContainerRegistry/registries/privateEndpointConnections/read Ruft die Eigenschaften der Verbindung mit privaten Endpunkten ab oder listet alle Verbindungen mit privaten Endpunkten für die angegebene Containerregistrierung auf.
Microsoft.ContainerRegistry/registries/privateEndpointConnections/write Genehmigt/verweigert die Verbindung mit privaten Endpunkten.
Microsoft.Cache/redis/read Dient zum Anzeigen der Redis Cache-Einstellungen und -Konfiguration im Verwaltungsportal.
Microsoft.Cache/redis/privateEndpointConnections/read Liest die Verbindung eines privaten Endpunkts
Microsoft.Cache/redis/privateEndpointConnections/write Schreibt die Verbindung für einen privaten Endpunkt.
Microsoft.Cache/redis/privateLinkResources/read Liest die Gruppen-ID (groupId) der Redis-Unterressource, mit der eine private Verknüpfung verbunden werden kann.
Microsoft.Cache/redis/privateEndpointConnectionsApproval/action Bestätigt Verbindungen mit privaten Endpunkten
Microsoft.Cache/redisEnterprise/read Einstellungen und Konfiguration des Redis Enterprise-Caches im Verwaltungsportal anzeigen
Microsoft.Cache/redisEnterprise/privateEndpointConnections/read Liest die Verbindung eines privaten Endpunkts
Microsoft.Cache/redisEnterprise/privateEndpointConnections/write Schreibt die Verbindung für einen privaten Endpunkt.
Microsoft.Cache/redisEnterprise/privateLinkResources/read Liest die Gruppen-ID (groupId) der Redis-Unterressource, mit der eine private Verknüpfung verbunden werden kann.
Microsoft.Cache/redisEnterprise/privateEndpointConnectionsApproval/action Bestätigt Verbindungen mit privaten Endpunkten
Microsoft.CognitiveServices/accounts/read Liest API-Konten.
Microsoft.CognitiveServices/accounts/privateEndpointConnections/read Liest Verbindungen mit privaten Endpunkten.
Microsoft.CognitiveServices/accounts/privateEndpointConnections/write Schreibt Verbindungen mit privaten Endpunkten.
Microsoft.CognitiveServices/accounts/privateLinkResources/read Liest Privat Link-Ressourcen für ein Konto.
Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnectionsApproval/action Bestimmt, ob die benutzende Person eine Verbindung mit privatem Endpunkt genehmigen darf.
Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnections/read Gibt eine Liste der Verbindungen mit einem privaten Endpunkt zurück oder ruft die Eigenschaften für die angegebene Verbindung eines privaten Endpunkts ab
Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnections/write Genehmigt eine vorhandene Verbindung mit einem privaten Endpunkt, oder lehnt diese ab
Microsoft.DBforPostgreSQL/flexibleServers/privateLinkResources/read Gibt eine Liste zurück, die eine Ressource für eine private Verbindung enthält, oder ruft die angegebene Ressource für eine private Verbindung ab.
Microsoft.DBforPostgreSQL/flexibleServers/read Gibt die Liste der Server zurück oder ruft die Eigenschaften für den angegebenen Server ab.
Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnectionsApproval/action Hiermit wird bestimmt, ob der Benutzer die Berechtigung besitzt, eine private Endpunktverbindung für PostgreSQL SGv2 zu genehmigen
Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnections/read Dient zum Zurückgeben einer Liste der privaten Endpunktverbindungen oder zum Abrufen der Eigenschaften für die angegebenen privaten Endpunktverbindungen
Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnections/write Genehmigt eine vorhandene Verbindung mit einem privaten Endpunkt, oder lehnt diese ab
Microsoft.DBforPostgreSQL/serverGroupsv2/privateLinkResources/read Hiermit werden die Ressourcen der privaten Verknüpfung für die entsprechende PostgreSQL SGv2-Instanz abgerufen
Microsoft.DBforMySQL/flexibleServers/privateEndpointConnectionsApproval/action Bestimmt, ob der Benutzer eine private Endpunktverbindung genehmigen darf.
Microsoft.DBforMySQL/flexibleServers/privateEndpointConnections/read
Microsoft.DBforMySQL/flexibleServers/privateEndpointConnections/write Genehmigt eine vorhandene Verbindung mit einem privaten Endpunkt, oder lehnt diese ab
Microsoft.DBforMySQL/flexibleServers/privateLinkResources/read Ruft die Ressourcen der privaten Verbindung für den entsprechenden MySQL-Server ab.
Microsoft.DBforMySQL/flexibleServers/read Gibt die Liste der Server zurück oder ruft die Eigenschaften für den angegebenen Server ab.
Microsoft.DocumentDB/databaseAccounts/privateEndpointConnectionsApproval/action Verwaltet eine Verbindung mit privaten Endpunkten eines Datenbankkontos.
Microsoft.DocumentDB/Datenbankkonten/privateEndpunktverbindungen/lesen Liest die Verbindung eines privaten Endpunkts oder listet für ein Datenbankkonto alle Verbindungen mit privaten Endpunkten auf.
Microsoft.DocumentDB/databaseAccounts/privateEndpointConnections/write Erstellt oder aktualisiert für ein Datenbankkonto die Verbindung mit einem privaten Endpunkt.
Microsoft.DocumentDB/databaseAccounts/privateLinkResources/read Liest eine Ressource einer privaten Verbindung oder listet für ein Datenbankkonto alle Ressourcen einer privaten Verbindung auf.
Microsoft.DocumentDB/databaseAccounts/read Liest ein Datenbankkonto.
Microsoft.KeyVault/vaults/privateEndpointConnectionsApproval/action Genehmigt eine Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters oder lehnt diese Verbindung ab.
Microsoft.KeyVault/vaults/privateEndpointConnections/read Zeigt den Status einer Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters an.
Microsoft.KeyVault/vaults/privateEndpointConnections/write Ändert den Status einer Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters.
Microsoft.KeyVault/vaults/privateLinkResources/read Ruft die verfügbaren Private Link-Ressourcen für die angegebene Key Vault-Instanz ab.
Microsoft.KeyVault/vaults/read Dient zum Anzeigen der Eigenschaften eines Schlüsseltresors.
Microsoft.MachineLearningServices/registries/privateEndpointConnectionsApproval/action Genehmigt eine Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters oder lehnt diese Verbindung ab.
Microsoft.MachineLearningServices/registries/privateEndpointConnections/read Zeigt den Status einer Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters an.
Microsoft.MachineLearningServices/registries/privateEndpointConnections/write Ändert den Status einer Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters.
Microsoft.MachineLearningServices/registries/privateLinkResources/read Ruft die verfügbaren privaten Verknüpfungsressourcen für die angegebene Instanz der Machine Learning Services-Registrierung(en) ab
Microsoft.MachineLearningServices/registries/read Ruft die Machine Learning Services-Registrierung(en) ab
Microsoft.MachineLearningServices/workspaces/privateEndpointConnectionsApproval/action Genehmigt eine Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters oder lehnt diese Verbindung ab.
Microsoft.MachineLearningServices/workspaces/privateEndpointConnections/read Zeigt den Status einer Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters an.
Microsoft.MachineLearningServices/workspaces/privateEndpointConnections/write Ändert den Status einer Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters.
Microsoft.MachineLearningServices/workspaces/privateLinkResources/read Ruft die verfügbaren privaten Verknüpfungsressourcen für die angegebene Instanz der Machine Learning Services-Arbeitsbereiche ab.
Microsoft.MachineLearningServices/workspaces/read Ruft die Machine Learning Services-Arbeitsbereiche ab.
Microsoft.Storage/Speicherkonten/private Endpunktverbindungen/lesen Ruft eine Verbindung mit privatem Endpunkt ab
Microsoft.Storage/storageAccounts/privateEndpointConnections/write Platziert eine Verbindung mit privatem Endpunkt
Microsoft.Storage/storageAccounts/privateLinkResources/read Ruft die StorageAccount-Gruppen-IDs ab
Microsoft.Storage/SpeicherKonten/lesen Gibt die Liste mit Speicherkonten zurück oder ruft die Eigenschaften für das angegebene Speicherkonto ab.
Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action Bestätigt Verbindungen mit privaten Endpunkten
Microsoft.Sql/servers/privateEndpointConnectionsApproval/action Bestimmt, ob der Benutzer eine private Endpunktverbindung genehmigen darf.
Microsoft.Sql/servers/privateEndpointConnections/read Gibt eine Liste der Verbindungen mit einem privaten Endpunkt zurück oder ruft die Eigenschaften für die angegebene Verbindung eines privaten Endpunkts ab
Microsoft.Sql/servers/privateEndpointConnections/write Genehmigt eine vorhandene Verbindung mit einem privaten Endpunkt, oder lehnt diese ab
Microsoft.Sql/servers/privateLinkResources/read Ruft die Ressourcen der privaten Verknüpfung für die entsprechende SQL Server-Instanz ab
Microsoft.Sql/servers/read Gibt die Liste der Server zurück oder ruft die Eigenschaften für den angegebenen Server ab.
Microsoft.EventHub/Namespaces/privateEndpointConnectionsApproval/Action Genehmigt eine Verbindung mit einem privaten Endpunkt.
Microsoft.EventHub/namespaces/privateEndpointConnections/read Ruft eine Verbindung mit privatem Endpunkt ab
Microsoft.EventHub/namespaces/privateEndpointConnections/write Erstellt oder aktualisiert die private Endpunktverbindung.
Microsoft.EventHub/namespaces/privateLinkResources/read Ruft die Ressourcentypen ab, die private Endpunktverbindungen unterstützen.
Microsoft.EventHub/namespaces/read Dient zum Abrufen der Liste mit Beschreibungen für Namespaceressourcen.
Microsoft.Search/searchServices/privateEndpointConnectionsApproval/action Genehmigt eine Verbindung mit einem privaten Endpunkt.
Microsoft.Search/searchServices/privateEndpointConnections/read Gibt eine Liste der Verbindungen mit privaten Endpunkten zurück oder ruft die Eigenschaften für die angegebenen Verbindungen mit privaten Endpunkten ab.
Microsoft.Search/searchServices/privateEndpointConnections/write Erstellt Verbindungen mit privaten Endpunkten mit den angegebenen Parametern oder aktualisiert die Eigenschaften oder Tags für die angegebenen Verbindungen mit privaten Endpunkten.
Microsoft.Search/searchServices/sharedPrivateLinkResources/read Gibt die Liste der freigegebenen Private Link-Ressourcen zurück oder ruft die Eigenschaften für die angegebene freigegebene Private Link-Ressource ab.
Microsoft.Search/searchServices/read Liest den Suchdienst.
Microsoft.Insights/privatelinkscopes/privateEndpointConnectionsApproval/action Genehmigt eine Verbindung mit einer Ressource des privaten Endpunkts des Microsoft.Network-Anbieters oder lehnt diese Verbindung ab.
Microsoft.Insights/privatelinkscopes/privateEndpointConnections/read Liest die Verbindung eines privaten Endpunkts
Microsoft.Insights/privatelinkscopes/privateEndpointConnections/write Erstellt oder aktualisiert die Verbindung mit einem privaten Endpunkt
Microsoft.Insights/privatelinkscopes/privateLinkResources/read Liest eine Private Link-Ressource
Microsoft.Insights/privatelinkscopes/read Liest einen Private Link-Bereich
Microsoft.Network/privateLinkServices/privateEndpointConnectionsApproval/action Genehmigen oder Ablehnen der PrivateEndpoint-Verbindung in PrivateLinkService
Microsoft.Network/privateLinkServices/privateEndpointConnections/read Ruft die Definition einer privaten Endpunktverbindung ab.
Microsoft.Network/privateLinkServices/privateEndpointConnections/write Erstellt eine neue private Endpunktverbindung oder aktualisiert eine vorhandene private Endpunktverbindung.
Microsoft.Network/privateLinkServices/read Ruft eine private Verknüpfungsdienst-Ressource ab.
Microsoft.Network/applicationGateways/privateEndpointConnections/read Ruft Application Gateway-PrivateEndpoint-Verbindungen ab.
Microsoft.Network/applicationGateways/privateEndpointConnections/write Aktualisiert eine Application Gateway-PrivateEndpoint-Verbindung.
Microsoft.Network/applicationGateways/privateLinkResources/read Ruft ApplicationGateway-PrivateLink-Ressourcen ab.
Microsoft.Network/applicationGateways/read Ruft ein Anwendungsgateway ab.
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can approve private endpoint connections to Azure AI common dependency resources",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b556d68e-0be0-4f35-a333-ad7ee1ce17ea",
  "name": "b556d68e-0be0-4f35-a333-ad7ee1ce17ea",
  "permissions": [
    {
      "actions": [
        "Microsoft.ApiManagement/service/privateEndpointConnections/read",
        "Microsoft.ApiManagement/service/privateEndpointConnections/write",
        "Microsoft.ApiManagement/service/privateLinkResources/read",
        "Microsoft.ApiManagement/service/read",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnectionsApproval/action",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/read",
        "Microsoft.ContainerRegistry/registries/privateEndpointConnections/write",
        "Microsoft.Cache/redis/read",
        "Microsoft.Cache/redis/privateEndpointConnections/read",
        "Microsoft.Cache/redis/privateEndpointConnections/write",
        "Microsoft.Cache/redis/privateLinkResources/read",
        "Microsoft.Cache/redis/privateEndpointConnectionsApproval/action",
        "Microsoft.Cache/redisEnterprise/read",
        "Microsoft.Cache/redisEnterprise/privateEndpointConnections/read",
        "Microsoft.Cache/redisEnterprise/privateEndpointConnections/write",
        "Microsoft.Cache/redisEnterprise/privateLinkResources/read",
        "Microsoft.Cache/redisEnterprise/privateEndpointConnectionsApproval/action",
        "Microsoft.CognitiveServices/accounts/read",
        "Microsoft.CognitiveServices/accounts/privateEndpointConnections/read",
        "Microsoft.CognitiveServices/accounts/privateEndpointConnections/write",
        "Microsoft.CognitiveServices/accounts/privateLinkResources/read",
        "Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnectionsApproval/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnections/read",
        "Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnections/write",
        "Microsoft.DBforPostgreSQL/flexibleServers/privateLinkResources/read",
        "Microsoft.DBforPostgreSQL/flexibleServers/read",
        "Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnectionsApproval/action",
        "Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnections/read",
        "Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnections/write",
        "Microsoft.DBforPostgreSQL/serverGroupsv2/privateLinkResources/read",
        "Microsoft.DBforMySQL/flexibleServers/privateEndpointConnectionsApproval/action",
        "Microsoft.DBforMySQL/flexibleServers/privateEndpointConnections/read",
        "Microsoft.DBforMySQL/flexibleServers/privateEndpointConnections/write",
        "Microsoft.DBforMySQL/flexibleServers/privateLinkResources/read",
        "Microsoft.DBforMySQL/flexibleServers/read",
        "Microsoft.DocumentDB/databaseAccounts/privateEndpointConnectionsApproval/action",
        "Microsoft.DocumentDB/databaseAccounts/privateEndpointConnections/read",
        "Microsoft.DocumentDB/databaseAccounts/privateEndpointConnections/write",
        "Microsoft.DocumentDB/databaseAccounts/privateLinkResources/read",
        "Microsoft.DocumentDB/databaseAccounts/read",
        "Microsoft.KeyVault/vaults/privateEndpointConnectionsApproval/action",
        "Microsoft.KeyVault/vaults/privateEndpointConnections/read",
        "Microsoft.KeyVault/vaults/privateEndpointConnections/write",
        "Microsoft.KeyVault/vaults/privateLinkResources/read",
        "Microsoft.KeyVault/vaults/read",
        "Microsoft.MachineLearningServices/registries/privateEndpointConnectionsApproval/action",
        "Microsoft.MachineLearningServices/registries/privateEndpointConnections/read",
        "Microsoft.MachineLearningServices/registries/privateEndpointConnections/write",
        "Microsoft.MachineLearningServices/registries/privateLinkResources/read",
        "Microsoft.MachineLearningServices/registries/read",
        "Microsoft.MachineLearningServices/workspaces/privateEndpointConnectionsApproval/action",
        "Microsoft.MachineLearningServices/workspaces/privateEndpointConnections/read",
        "Microsoft.MachineLearningServices/workspaces/privateEndpointConnections/write",
        "Microsoft.MachineLearningServices/workspaces/privateLinkResources/read",
        "Microsoft.MachineLearningServices/workspaces/read",
        "Microsoft.Storage/storageAccounts/privateEndpointConnections/read",
        "Microsoft.Storage/storageAccounts/privateEndpointConnections/write",
        "Microsoft.Storage/storageAccounts/privateLinkResources/read",
        "Microsoft.Storage/storageAccounts/read",
        "Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
        "Microsoft.Sql/servers/privateEndpointConnectionsApproval/action",
        "Microsoft.Sql/servers/privateEndpointConnections/read",
        "Microsoft.Sql/servers/privateEndpointConnections/write",
        "Microsoft.Sql/servers/privateLinkResources/read",
        "Microsoft.Sql/servers/read",
        "Microsoft.EventHub/namespaces/privateEndpointConnectionsApproval/action",
        "Microsoft.EventHub/namespaces/privateEndpointConnections/read",
        "Microsoft.EventHub/namespaces/privateEndpointConnections/write",
        "Microsoft.EventHub/namespaces/privateLinkResources/read",
        "Microsoft.EventHub/namespaces/read",
        "Microsoft.Search/searchServices/privateEndpointConnectionsApproval/action",
        "Microsoft.Search/searchServices/privateEndpointConnections/read",
        "Microsoft.Search/searchServices/privateEndpointConnections/write",
        "Microsoft.Search/searchServices/sharedPrivateLinkResources/read",
        "Microsoft.Search/searchServices/read",
        "Microsoft.Insights/privatelinkscopes/privateEndpointConnectionsApproval/action",
        "Microsoft.Insights/privatelinkscopes/privateEndpointConnections/read",
        "Microsoft.Insights/privatelinkscopes/privateEndpointConnections/write",
        "Microsoft.Insights/privatelinkscopes/privateLinkResources/read",
        "Microsoft.Insights/privatelinkscopes/read",
        "Microsoft.Network/privateLinkServices/privateEndpointConnectionsApproval/action",
        "Microsoft.Network/privateLinkServices/privateEndpointConnections/read",
        "Microsoft.Network/privateLinkServices/privateEndpointConnections/write",
        "Microsoft.Network/privateLinkServices/read",
        "Microsoft.Network/applicationGateways/privateEndpointConnections/read",
        "Microsoft.Network/applicationGateways/privateEndpointConnections/write",
        "Microsoft.Network/applicationGateways/privateLinkResources/read",
        "Microsoft.Network/applicationGateways/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure AI Enterprise Network Connection Approver",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure KI-Rückschlussbereitstellungsoperator

Kann alle erforderlichen Aktionen ausführen, um eine Ressourcenbereitstellung innerhalb einer Ressourcengruppe zu erstellen.

Weitere Informationen

Aktionen Beschreibung
Microsoft.Authorization/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft.Resources/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft.Insights/AutoscaleSettings/write Erstellt oder aktualisiert eine Einstellung zur automatischen Skalierung.
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can perform all actions required to create a resource deployment within a resource group.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3afb7f49-54cb-416e-8c09-6dc049efa503",
  "name": "3afb7f49-54cb-416e-8c09-6dc049efa503",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Insights/AutoscaleSettings/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure AI Inference Deployment Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure AI-Besitzer

Gewährt voll zum Verwalten von KI-Projekten und -Konten. Gewährt Lesezugriff auf KI-Projekte, Lesezugriff auf KI-Konten und Datenaktionen für ein KI-Projekt. Gilt für neue Foundry-Ressourcen.

Weitere Informationen

Aktionen Beschreibung
Microsoft.Authorization/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft.CognitiveServices/*
Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab.
Microsoft.Resources/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft.Resources/deployments/operations/read Ruft Bereitstellungsvorgänge ab oder listet sie auf.
Microsoft.Resources/subscriptions/operationresults/read Dient zum Abrufen der Ergebnisse des Abonnementvorgangs.
Microsoft.Resources/subscriptions/read Ruft die Abonnementliste ab.
Microsoft.Resources/subscriptions/resourcegroups/deployments/*
Microsoft.Resources/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
Microsoft.Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
keine
DataActions
Microsoft.CognitiveServices/*
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants full to manage AI project and accounts. Grants reader access to AI projects, reader access to AI accounts, and data actions for an AI project.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c883944f-8b7b-4483-af10-35834be79c4a",
  "name": "c883944f-8b7b-4483-af10-35834be79c4a",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.CognitiveServices/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure AI Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure AI-Projektmanager

Hiermit können Sie Entwickleraktionen und Verwaltungsaktionen für Foundry Projects ausführen. Enthält eine ABAC-Bedingung, um Rollenzuweisungen einzuschränken. Ermöglicht das Erstellen von Rollenzuweisungen, aber beschränkt auf azure AI-Benutzerrolle. Gilt für neue Foundry-Ressourcen.

Weitere Informationen

Aktionen Beschreibung
Microsoft.Authorization/roleAssignments/write Dient zum Erstellen einer Rollenzuweisung im angegebenen Bereich.
Microsoft.Authorization/roleAssignments/delete Dient zum Löschen einer Rollenzuweisung im angegebenen Bereich.
Microsoft.CognitiveServices/accounts/*/read
Microsoft.CognitiveServices/accounts/projects/*
Microsoft.CognitiveServices/locations/*/read
Microsoft.Authorization/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft.Insights/alertRules/* Erstellen und Verwalten einer klassischen Metrikwarnung
Microsoft.Resources/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft.Resources/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
NotActions
keine
DataActions
Microsoft.CognitiveServices/*
NotDataActions
keine
Zustand
((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) AND (!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'}) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) Hinzufügen oder Entfernen von Rollenzuweisungen für die folgenden Rollen:
Azure AI-Benutzer
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you perform developer actions and management actions on Azure AI Foundry Projects. Allows for making role assignments, but limited to Cognitive Service User role.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/eadc314b-1a2d-4efa-be10-5d325db5065e",
  "name": "eadc314b-1a2d-4efa-be10-5d325db5065e",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete",
        "Microsoft.CognitiveServices/accounts/*/read",
        "Microsoft.CognitiveServices/accounts/projects/*",
        "Microsoft.CognitiveServices/locations/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/*"
      ],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d}))"
    }
  ],
  "roleName": "Azure AI Project Manager",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure AI-Benutzer

Gewährt Lesezugriff auf KI-Projekte, Lesezugriff auf KI-Konten und Datenaktionen für ein KI-Projekt.

Weitere Informationen

Aktionen Beschreibung
Microsoft.Authorization/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft.CognitiveServices/*/read
Microsoft.CognitiveServices/accounts/listkeys/action Auflisten von Schlüsseln
Microsoft.Insights/alertRules/read Liest eine klassische Metrikwarnung.
Microsoft.Insights/diagnosticSettings/read Liest eine Diagnoseeinstellung für eine Ressource.
Microsoft.Insights/logDefinitions/read Dient zum Lesen von Protokolldefinitionen.
Microsoft.Insights/metricdefinitions/read Dient zum Lesen von Metrikdefinitionen.
Microsoft.Insights/metrics/read Dient zum Lesen von Metriken.
Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab.
Microsoft.Resources/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft.Resources/subscriptions/operationresults/read Dient zum Abrufen der Ergebnisse des Abonnementvorgangs.
Microsoft.Resources/subscriptions/read Ruft die Abonnementliste ab.
Microsoft.Resources/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
Microsoft.Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
keine
DataActions
Microsoft.CognitiveServices/*
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants reader access to AI projects, reader access to AI accounts, and data actions for an AI project.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/53ca6127-db72-4b80-b1b0-d745d6d5456d",
  "name": "53ca6127-db72-4b80-b1b0-d745d6d5456d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.CognitiveServices/accounts/listkeys/action",
        "Microsoft.Insights/alertRules/read",
        "Microsoft.Insights/diagnosticSettings/read",
        "Microsoft.Insights/logDefinitions/read",
        "Microsoft.Insights/metricdefinitions/read",
        "Microsoft.Insights/metrics/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure AI User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

AzureML Compute-Operator

Kann auf CRUD-Vorgänge auf verwalteten Computeressourcen von Machine Learning Services (einschließlich Notebook-VMs) zugreifen und diese ausführen.

Weitere Informationen

Aktionen Beschreibung
Microsoft.MachineLearningServices/workspaces/computes/*
Microsoft.MachineLearningServices/workspaces/notebooks/vm/*
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can access and perform CRUD operations on Machine Learning Services managed compute resources (including Notebook VMs).",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e503ece1-11d0-4e8e-8e2c-7a6c3bf38815",
  "name": "e503ece1-11d0-4e8e-8e2c-7a6c3bf38815",
  "permissions": [
    {
      "actions": [
        "Microsoft.MachineLearningServices/workspaces/computes/*",
        "Microsoft.MachineLearningServices/workspaces/notebooks/vm/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "AzureML Compute Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

AzureML Data Scientist

Kann alle Aktionen innerhalb eines Azure Machine Learning-Arbeitsbereichs ausführen, mit Ausnahme des Erstellens oder Löschens von Computeressourcen und des Änderns des Arbeitsbereichs selbst.

Weitere Informationen

Aktionen Beschreibung
Microsoft.MachineLearningServices/workspaces/*/read
Microsoft.MachineLearningServices/workspaces/*/action
Microsoft.MachineLearningServices/workspaces/*/delete
Microsoft.MachineLearningServices/workspaces/*/write
NotActions
Microsoft.MachineLearningServices/workspaces/delete Löscht die Machine Learning Services-Arbeitsbereiche.
Microsoft.MachineLearningServices/workspaces/write Erstellt oder aktualisiert die Machine Learning Services-Arbeitsbereiche.
Microsoft.MachineLearningServices/workspaces/computes/*/write
Microsoft.MachineLearningServices/workspaces/computes/*/delete
Microsoft.MachineLearningServices/workspaces/computes/listKeys/action Führt geheime Schlüssel für die Computeressourcen in Machine Learning Services-Arbeitsbereichen auf.
Microsoft.MachineLearningServices/workspaces/listKeys/action Führt die geheimen Schlüssel für einen Machine Learning Services-Arbeitsbereich auf.
Microsoft.MachineLearningServices/workspaces/hubs/write Erstellt oder aktualisiert einen Machine Learning Services Hub Arbeitsbereich(e)
Microsoft.MachineLearningServices/workspaces/hubs/delete Löscht den Machine Learning Services Hub-Arbeitsbereich(e)
Microsoft.MachineLearningServices/workspaces/featurestores/write Erstellt oder aktualisiert FeatureStores von Machine Learning Services
Microsoft.MachineLearningServices/workspaces/featurestores/delete Löscht FeatureStores von Machine Learning Services
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can perform all actions within an Azure Machine Learning workspace, except for creating or deleting compute resources and modifying the workspace itself.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f6c7c914-8db3-469d-8ca1-694a8f32e121",
  "name": "f6c7c914-8db3-469d-8ca1-694a8f32e121",
  "permissions": [
    {
      "actions": [
        "Microsoft.MachineLearningServices/workspaces/*/read",
        "Microsoft.MachineLearningServices/workspaces/*/action",
        "Microsoft.MachineLearningServices/workspaces/*/delete",
        "Microsoft.MachineLearningServices/workspaces/*/write"
      ],
      "notActions": [
        "Microsoft.MachineLearningServices/workspaces/delete",
        "Microsoft.MachineLearningServices/workspaces/write",
        "Microsoft.MachineLearningServices/workspaces/computes/*/write",
        "Microsoft.MachineLearningServices/workspaces/computes/*/delete",
        "Microsoft.MachineLearningServices/workspaces/computes/listKeys/action",
        "Microsoft.MachineLearningServices/workspaces/listKeys/action",
        "Microsoft.MachineLearningServices/workspaces/hubs/write",
        "Microsoft.MachineLearningServices/workspaces/hubs/delete",
        "Microsoft.MachineLearningServices/workspaces/featurestores/write",
        "Microsoft.MachineLearningServices/workspaces/featurestores/delete"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "AzureML Data Scientist",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Writer für AzureML-Metriken (Vorschau)

Mit dieser Rolle können Sie Metriken in den AzureML-Arbeitsbereich schreiben.

Weitere Informationen

Aktionen Beschreibung
Microsoft.MachineLearningServices/workspaces/metrics/*/write
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you write metrics to AzureML workspace",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/635dd51f-9968-44d3-b7fb-6d9a6bd613ae",
  "name": "635dd51f-9968-44d3-b7fb-6d9a6bd613ae",
  "permissions": [
    {
      "actions": [
        "Microsoft.MachineLearningServices/workspaces/metrics/*/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "AzureML Metrics Writer (preview)",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

AzureML-Registrierungsbenutzer

Kann alle Aktionen für Machine Learning Services-Registrierungsressourcen ausführen und Registrierungsressourcen abrufen.

Weitere Informationen

Aktionen Beschreibung
Microsoft.MachineLearningServices/registries/read Ruft die Machine Learning Services-Registrierung(en) ab
Microsoft.MachineLearningServices/registries/assets/*
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can perform all actions on Machine Learning Services Registry assets as well as get Registry resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1823dd4f-9b8c-4ab6-ab4e-7397a3684615",
  "name": "1823dd4f-9b8c-4ab6-ab4e-7397a3684615",
  "permissions": [
    {
      "actions": [
        "Microsoft.MachineLearningServices/registries/read",
        "Microsoft.MachineLearningServices/registries/assets/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "AzureML Registry User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Mitwirkender für Cognitive Services

Ermöglicht Ihnen das Erstellen, Lesen, Aktualisieren, Löschen und Verwalten von Cognitive Services-Schlüsseln.

Weitere Informationen

Aktionen Beschreibung
Microsoft.Authorization/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft.CognitiveServices/*
Microsoft.Features/features/read Ruft die Features eines Abonnements ab.
Microsoft.Features/providers/features/read Ruft das Feature eines Abonnements in einem angegebenen Ressourcenanbieter ab.
Microsoft.Features/providers/features/register/action Registriert das Feature für ein Abonnement in einem angegebenen Ressourcenanbieter.
Microsoft.Insights/alertRules/* Erstellen und Verwalten einer klassischen Metrikwarnung
Microsoft.Insights/diagnosticSettings/* Erstellt, aktualisiert oder liest die Diagnoseeinstellung für den Analysis-Server.
Microsoft.Insights/logDefinitions/read Dient zum Lesen von Protokolldefinitionen.
Microsoft.Insights/metricdefinitions/read Dient zum Lesen von Metrikdefinitionen.
Microsoft.Insights/metrics/read Dient zum Lesen von Metriken.
Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab.
Microsoft.Resources/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft.Resources/deployments/operations/read Ruft Bereitstellungsvorgänge ab oder listet sie auf.
Microsoft.Resources/subscriptions/operationresults/read Dient zum Abrufen der Ergebnisse des Abonnementvorgangs.
Microsoft.Resources/subscriptions/read Ruft die Abonnementliste ab.
Microsoft.Resources/subscriptions/resourcegroups/deployments/*
Microsoft.Resources/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
Microsoft.Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
Microsoft.CognitiveServices/raiPolicy/write Write Subscription RaiPolicy
Microsoft.CognitiveServices/raiPolicy/delete
Microsoft.CognitiveServices/raiExternalSafetyProviders/write Schreiben externer Sicherheitsanbieter
Microsoft.CognitiveServices/raiExternalSafetyProviders/delete
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you create, read, update, delete and manage keys of Cognitive Services.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/25fbc0a9-bd7c-42a3-aa1a-3b75d497ee68",
  "name": "25fbc0a9-bd7c-42a3-aa1a-3b75d497ee68",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.CognitiveServices/*",
        "Microsoft.Features/features/read",
        "Microsoft.Features/providers/features/read",
        "Microsoft.Features/providers/features/register/action",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/diagnosticSettings/*",
        "Microsoft.Insights/logDefinitions/read",
        "Microsoft.Insights/metricdefinitions/read",
        "Microsoft.Insights/metrics/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [
        "Microsoft.CognitiveServices/raiPolicy/write",
        "Microsoft.CognitiveServices/raiPolicy/delete",
        "Microsoft.CognitiveServices/raiExternalSafetyProviders/write",
        "Microsoft.CognitiveServices/raiExternalSafetyProviders/delete"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services: Custom Vision-Mitwirkender

Vollzugriff auf Projekte, einschließlich der Möglichkeit zum Anzeigen, Erstellen, Bearbeiten oder Löschen von Projekten

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/CustomVision/*
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full access to the project, including the ability to view, create, edit, or delete projects.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c1ff6cc2-c111-46fe-8896-e0ef812ad9f3",
  "name": "c1ff6cc2-c111-46fe-8896-e0ef812ad9f3",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/CustomVision/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services Custom Vision Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services: Custom Vision-Bereitstellung

Veröffentlichen, Aufheben der Veröffentlichung oder Exportieren von Modellen. Mit der Bereitstellungsrolle kann das Projekt angezeigt, aber nicht aktualisiert werden.

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/CustomVision/*/read
Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/*
Microsoft.CognitiveServices/accounts/CustomVision/projects/iterations/publish/*
Microsoft.CognitiveServices/accounts/CustomVision/projects/iterations/export/*
Microsoft.CognitiveServices/accounts/CustomVision/projects/quicktest/*
Microsoft.CognitiveServices/accounts/CustomVision/classify/*
Microsoft.CognitiveServices/accounts/CustomVision/detect/*
NotDataActions
Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read Exportiert ein Projekt.
{
  "assignableScopes": [
    "/"
  ],
  "description": "Publish, unpublish or export models. Deployment can view the project but can't update.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5c4089e1-6d96-4d2f-b296-c1bc7137275f",
  "name": "5c4089e1-6d96-4d2f-b296-c1bc7137275f",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/CustomVision/*/read",
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/*",
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/iterations/publish/*",
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/iterations/export/*",
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/quicktest/*",
        "Microsoft.CognitiveServices/accounts/CustomVision/classify/*",
        "Microsoft.CognitiveServices/accounts/CustomVision/detect/*"
      ],
      "notDataActions": [
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read"
      ]
    }
  ],
  "roleName": "Cognitive Services Custom Vision Deployment",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services: Custom Vision-Beschriftungsersteller

Anzeigen, Bearbeiten von Trainingsbildern und Erstellen, Hinzufügen, Entfernen oder Löschen von Bildtags. Beschriftungsersteller können Projekte anzeigen, jedoch nichts außer Trainingsbildern und Tags aktualisieren.

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/CustomVision/*/read
Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/query/action Ruft Bilder ab, die an Ihren Vorhersageendpunkt gesendet wurden.
Microsoft.CognitiveServices/accounts/CustomVision/projects/images/*
Microsoft.CognitiveServices/accounts/CustomVision/projects/tags/*
Microsoft.CognitiveServices/accounts/CustomVision/projects/images/suggested/*
Microsoft.CognitiveServices/accounts/CustomVision/projects/tagsandregions/suggestions/action Mit dieser API werden vorgeschlagene Tags und Regionen für ein Array bzw. einen Batch mit nicht getaggten Bildern sowie Zuverlässigkeitsbewertungen für die Tags abgerufen. Wenn keine Tags gefunden werden, wird ein leeres Array zurückgegeben.
NotDataActions
Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read Exportiert ein Projekt.
{
  "assignableScopes": [
    "/"
  ],
  "description": "View, edit training images and create, add, remove, or delete the image tags. Labelers can view the project but can't update anything other than training images and tags.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/88424f51-ebe7-446f-bc41-7fa16989e96c",
  "name": "88424f51-ebe7-446f-bc41-7fa16989e96c",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/CustomVision/*/read",
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/query/action",
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/images/*",
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/tags/*",
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/images/suggested/*",
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/tagsandregions/suggestions/action"
      ],
      "notDataActions": [
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read"
      ]
    }
  ],
  "roleName": "Cognitive Services Custom Vision Labeler",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services: Custom Vision-Leser

Schreibgeschützte Aktionen im Projekt. Leser können das Projekt weder erstellen noch aktualisieren.

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/CustomVision/*/read
Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/query/action Ruft Bilder ab, die an Ihren Vorhersageendpunkt gesendet wurden.
NotDataActions
Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read Exportiert ein Projekt.
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read-only actions in the project. Readers can't create or update the project.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/93586559-c37d-4a6b-ba08-b9f0940c2d73",
  "name": "93586559-c37d-4a6b-ba08-b9f0940c2d73",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/CustomVision/*/read",
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/query/action"
      ],
      "notDataActions": [
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read"
      ]
    }
  ],
  "roleName": "Cognitive Services Custom Vision Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services: Custom Vision-Trainer

Anzeigen, Bearbeiten von Projekten und Trainieren der Modelle, einschließlich der Möglichkeit zum Veröffentlichen, Aufheben der Veröffentlichung und Exportieren der Modelle. Trainer können das Projekt weder erstellen noch löschen.

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/CustomVision/*
NotDataActions
Microsoft.CognitiveServices/accounts/CustomVision/projects/action Erstellt ein Projekt.
Microsoft.CognitiveServices/accounts/CustomVision/projects/delete Löscht ein bestimmtes Projekt.
Microsoft.CognitiveServices/accounts/CustomVision/projects/import/action Importiert ein Projekt.
Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read Exportiert ein Projekt.
{
  "assignableScopes": [
    "/"
  ],
  "description": "View, edit projects and train the models, including the ability to publish, unpublish, export the models. Trainers can't create or delete the project.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0a5ae4ab-0d65-4eeb-be61-29fc9b54394b",
  "name": "0a5ae4ab-0d65-4eeb-be61-29fc9b54394b",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/CustomVision/*"
      ],
      "notDataActions": [
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/action",
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/delete",
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/import/action",
        "Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read"
      ]
    }
  ],
  "roleName": "Cognitive Services Custom Vision Trainer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services-Datenlesende

Ermöglicht das Lesen von Cognitive Services-Daten.

Weitere Informationen

Aktionen Beschreibung
keine
NotActions
keine
DataActions
Microsoft.CognitiveServices/*/read
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you read Cognitive Services data.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b59867f0-fa02-499b-be73-45a86b5b3e1c",
  "name": "b59867f0-fa02-499b-be73-45a86b5b3e1c",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/*/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services: Gesichtserkennung

Ermöglicht Ihnen das Ausführen von Vorgängen zum Erkennen, Überprüfen, Identifizieren und Gruppieren sowie zum Auffinden ähnlicher Gesichter in der Gesichtserkennungs-API. Diese Rolle lässt keine Erstellungs- oder Löschvorgänge zu. Daher eignet sie sich gut für Endpunkte, die nur Rückschlussfunktionen basierend auf der Regel der geringsten Rechte benötigen.

Aktionen Beschreibung
keine
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/Face/detect/action Hiermit werden menschliche Gesichter in einem Bild erkannt und Rechtecke für die Gesichter sowie optional faceIds, Sehenswürdigkeiten und Attribute zurückgegeben.
Microsoft.CognitiveServices/accounts/Face/verify/action Hiermit überprüfen Sie, ob zwei Gesichter zu derselben Person gehören oder ob je ein Gesicht zu einer Person gehört.
Microsoft.CognitiveServices/accounts/Face/identify/action 1:n-Identifikationsvorgang zum Ermitteln der besten Ergebnisse für das Gesicht der abgefragten Person aus einer Personengruppe oder umfangreichen Personengruppe.
Microsoft.CognitiveServices/accounts/Face/group/action Hiermit unterteilen Sie die Gesichter der Kandidaten basierend auf der Gesichterähnlichkeit in Gruppen.
Microsoft.CognitiveServices/accounts/Face/findsimilars/action Hiermit können Sie anhand der faceId des abgefragten Gesichts ähnliche Gesichter aus einem faceId-Array, einer Gesichterliste oder einer umfangreichen Gesichterliste suchen. faceId
Microsoft.CognitiveServices/accounts/Face/detectliveness/multimodal/action
Microsoft.CognitiveServices/accounts/Face/detectliveness/singlemodal/action

Führt anhand einer Reihe von Bildern gleicher Art (beispielsweise Farb- oder Infrarotbilder) eine Lebendigkeitserkennung für ein Zielgesicht durch und gibt die Lebendigkeitsklassifizierung des Zielgesichts als „real face“ (echtes Gesicht), „spoof face“ (nicht echtes Gesicht) oder „uncertain“ (nicht sicher) zurück, falls auf der Grundlage der verfügbaren Eingaben keine Klassifizierung möglich ist.

Microsoft.CognitiveServices/accounts/Face/detectlivenesswithverify/singlemodal/action Erkennt die Lebendigkeit eines Zielgesichts in einer Folge von Bildern desselben Streamtyps (z. B. Farbe) und vergleicht diese mit „VerifyImage“, um eine Zuverlässigkeitsbewertung für Identitätsszenarien zu liefern.
Microsoft.CognitiveServices/accounts/Face/*/sessions/action
Microsoft.CognitiveServices/accounts/Face/*/sessions/delete
Microsoft.CognitiveServices/accounts/Face/*/sessions/read
Microsoft.CognitiveServices/accounts/Face/*/sessions/audit/read
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you perform detect, verify, identify, group, and find similar operations on Face API. This role does not allow create or delete operations, which makes it well suited for endpoints that only need inferencing capabilities, following 'least privilege' best practices.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/9894cab4-e18a-44aa-828b-cb588cd6f2d7",
  "name": "9894cab4-e18a-44aa-828b-cb588cd6f2d7",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/Face/detect/action",
        "Microsoft.CognitiveServices/accounts/Face/verify/action",
        "Microsoft.CognitiveServices/accounts/Face/identify/action",
        "Microsoft.CognitiveServices/accounts/Face/group/action",
        "Microsoft.CognitiveServices/accounts/Face/findsimilars/action",
        "Microsoft.CognitiveServices/accounts/Face/detectliveness/multimodal/action",
        "Microsoft.CognitiveServices/accounts/Face/detectliveness/singlemodal/action",
        "Microsoft.CognitiveServices/accounts/Face/detectlivenesswithverify/singlemodal/action",
        "Microsoft.CognitiveServices/accounts/Face/*/sessions/action",
        "Microsoft.CognitiveServices/accounts/Face/*/sessions/delete",
        "Microsoft.CognitiveServices/accounts/Face/*/sessions/read",
        "Microsoft.CognitiveServices/accounts/Face/*/sessions/audit/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services Face Recognizer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Plastischer Reader-Benutzer für Cognitive Services

Ermöglicht das Erstellen Plastischer Reader-Sitzungen und Aufrufen von APIs

Weitere Informationen

Aktionen Beschreibung
keine
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/ImmersiveReader/getcontentmodelforreader/action Erstellt eine Sitzung mit Plastischer Reader
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides access to create Immersive Reader sessions and call APIs",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b2de6794-95db-4659-8781-7e080d3f2b9d",
  "name": "b2de6794-95db-4659-8781-7e080d3f2b9d",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/ImmersiveReader/getcontentmodelforreader/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services Immersive Reader User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services-Sprachbesitzer

Hat Zugriff auf alle Lese-, Test-, Schreib-, Bereitstellungs- und Löschfunktionen im Sprachportal

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
Microsoft.CognitiveServices/accounts/listkeys/action Auflisten von Schlüsseln
Microsoft.Authorization/roleAssignments/read Dient zum Abrufen von Informationen zu einer Rollenzuweisung.
Microsoft.Authorization/roleDefinitions/read Dient zum Abrufen von Informationen zu einer Rollendefinition.
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/LanguageAuthoring/*
Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*
Microsoft.CognitiveServices/accounts/Language/*
Microsoft.CognitiveServices/accounts/TextAnalytics/*
NotDataActions
Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/*
{
  "assignableScopes": [
    "/"
  ],
  "description": "Has access to all Read, Test, Write, Deploy and Delete functions under Language portal",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f07febfe-79bc-46b1-8b37-790e26e6e498",
  "name": "f07febfe-79bc-46b1-8b37-790e26e6e498",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.CognitiveServices/accounts/listkeys/action",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/LanguageAuthoring/*",
        "Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*",
        "Microsoft.CognitiveServices/accounts/Language/*",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/*"
      ],
      "notDataActions": [
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/*"
      ]
    }
  ],
  "roleName": "Cognitive Services Language Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services-Sprachleser

Zugriff auf Lese- und Testfunktionen im Sprachportal

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
Microsoft.Authorization/roleAssignments/read Dient zum Abrufen von Informationen zu einer Rollenzuweisung.
Microsoft.Authorization/roleDefinitions/read Dient zum Abrufen von Informationen zu einer Rollendefinition.
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/LanguageAuthoring/*/read
Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*/read
Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/projects/export/action Löst einen Auftrag zum Export von Projektdaten im JSON-Format aus.
Microsoft.CognitiveServices/accounts/Language/*/read
Microsoft.CognitiveServices/accounts/Language/*/projects/export/action
Microsoft.CognitiveServices/accounts/Language/query-text/action Antworttext
Microsoft.CognitiveServices/accounts/Language/query-dataverse/action Fragt Dataverse ab.
Microsoft.CognitiveServices/accounts/Language/analyze-text/jobs/action Übermittelt eine Sammlung von Textdokumenten für die Analyse. Gibt eine oder mehrere eindeutige Aufgaben an, die ausgeführt werden sollen.
Microsoft.CognitiveServices/accounts/Language/analyze-text/action Übermittelt eine Sammlung von Textdokumenten für die Analyse. Gibt eine einzelne, eindeutige Aufgabe an, die sofort ausgeführt werden soll.
Microsoft.CognitiveServices/accounts/Language/analyze-text/jobscancel/action Bricht einen zeitintensiven Textanalyseauftrag ab.
Microsoft.CognitiveServices/accounts/Language/analyze-conversations/action Analysiert die Eingabeunterhaltung.
Microsoft.CognitiveServices/accounts/Language/analyze-conversations/jobscancel/action Bricht einen zeitintensiven Analyseauftrag für Unterhaltungen ab.
Microsoft.CognitiveServices/accounts/Language/analyze-conversations/jobs/action Übermittelt eine lange Unterhaltung zur Analyse. Gibt eine oder mehrere eindeutige Aufgaben an, die als zeitintensiver Vorgang ausgeführt werden sollen.
Microsoft.CognitiveServices/accounts/Language/query-knowledgebases/action Antwort (Wissensdatenbank)
Microsoft.CognitiveServices/accounts/Language/generate/action Sprachgenerierung.
Microsoft.CognitiveServices/accounts/TextAnalytics/*
NotDataActions
Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/*
{
  "assignableScopes": [
    "/"
  ],
  "description": "Has access to Read and Test functions under Language portal",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7628b7b8-a8b2-4cdc-b46f-e9b35248918e",
  "name": "7628b7b8-a8b2-4cdc-b46f-e9b35248918e",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/LanguageAuthoring/*/read",
        "Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*/read",
        "Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/projects/export/action",
        "Microsoft.CognitiveServices/accounts/Language/*/read",
        "Microsoft.CognitiveServices/accounts/Language/*/projects/export/action",
        "Microsoft.CognitiveServices/accounts/Language/query-text/action",
        "Microsoft.CognitiveServices/accounts/Language/query-dataverse/action",
        "Microsoft.CognitiveServices/accounts/Language/analyze-text/jobs/action",
        "Microsoft.CognitiveServices/accounts/Language/analyze-text/action",
        "Microsoft.CognitiveServices/accounts/Language/analyze-text/jobscancel/action",
        "Microsoft.CognitiveServices/accounts/Language/analyze-conversations/action",
        "Microsoft.CognitiveServices/accounts/Language/analyze-conversations/jobscancel/action",
        "Microsoft.CognitiveServices/accounts/Language/analyze-conversations/jobs/action",
        "Microsoft.CognitiveServices/accounts/Language/query-knowledgebases/action",
        "Microsoft.CognitiveServices/accounts/Language/generate/action",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/*"
      ],
      "notDataActions": [
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/*"
      ]
    }
  ],
  "roleName": "Cognitive Services Language Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services-Sprachwriter

Hat Zugriff auf alle Lese-, Test- und Schreibfunktionen im Sprachportal

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
Microsoft.Authorization/roleAssignments/read Dient zum Abrufen von Informationen zu einer Rollenzuweisung.
Microsoft.Authorization/roleDefinitions/read Dient zum Abrufen von Informationen zu einer Rollendefinition.
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/LanguageAuthoring/*
Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*
Microsoft.CognitiveServices/accounts/Language/*
Microsoft.CognitiveServices/accounts/TextAnalytics/*
NotDataActions
Microsoft.CognitiveServices/accounts/LanguageAuthoring/projects/publish/action Veröffentlichungsauftrag auslösen.
Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/projects/deployments/write Job auslösen, um eine neue Bereitstellung zu erstellen oder eine vorhandene Bereitstellung zu ersetzen.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/*
Microsoft.CognitiveServices/accounts/Language/*/projects/delete
Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/write
Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/delete
Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/swap/action
{
  "assignableScopes": [
    "/"
  ],
  "description": " Has access to all Read, Test, and Write functions under Language Portal",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f2310ca1-dc64-4889-bb49-c8e0fa3d47a8",
  "name": "f2310ca1-dc64-4889-bb49-c8e0fa3d47a8",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/LanguageAuthoring/*",
        "Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*",
        "Microsoft.CognitiveServices/accounts/Language/*",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/*"
      ],
      "notDataActions": [
        "Microsoft.CognitiveServices/accounts/LanguageAuthoring/projects/publish/action",
        "Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/projects/deployments/write",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/*",
        "Microsoft.CognitiveServices/accounts/Language/*/projects/delete",
        "Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/write",
        "Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/delete",
        "Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/swap/action"
      ]
    }
  ],
  "roleName": "Cognitive Services Language Writer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services: LUIS-Besitzer

Hat Zugriff auf alle Lese-, Test-, Schreib-, Bereitstellungs- und Löschfunktionen unter LUIS

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
Microsoft.CognitiveServices/accounts/listkeys/action Auflisten von Schlüsseln
Microsoft.Authorization/roleAssignments/read Dient zum Abrufen von Informationen zu einer Rollenzuweisung.
Microsoft.Authorization/roleDefinitions/read Dient zum Abrufen von Informationen zu einer Rollendefinition.
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/LUIS/*
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": " Has access to all Read, Test, Write, Deploy and Delete functions under LUIS",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f72c8140-2111-481c-87ff-72b910f6e3f8",
  "name": "f72c8140-2111-481c-87ff-72b910f6e3f8",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.CognitiveServices/accounts/listkeys/action",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/LUIS/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services LUIS Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services: LUIS-Reader

Hat Zugriff auf Lese- und Testfunktionen unter LUIS

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
Microsoft.Authorization/roleAssignments/read Dient zum Abrufen von Informationen zu einer Rollenzuweisung.
Microsoft.Authorization/roleDefinitions/read Dient zum Abrufen von Informationen zu einer Rollendefinition.
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/LUIS/*/read
Microsoft.CognitiveServices/accounts/LUIS/apps/testdatasets/write Aktualisiert die letzten Testergebnisse eines vorhandenen Batchtestdatensatzes für eine bestimmte Anwendung.
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Has access to Read and Test functions under LUIS.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/18e81cdc-4e98-4e29-a639-e7d10c5a6226",
  "name": "18e81cdc-4e98-4e29-a639-e7d10c5a6226",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/LUIS/*/read",
        "Microsoft.CognitiveServices/accounts/LUIS/apps/testdatasets/write"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services LUIS Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services: LUIS-Writer

Hat Zugriff auf alle Lese-, Test- und Schreibfunktionen unter LUIS

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
Microsoft.Authorization/roleAssignments/read Dient zum Abrufen von Informationen zu einer Rollenzuweisung.
Microsoft.Authorization/roleDefinitions/read Dient zum Abrufen von Informationen zu einer Rollendefinition.
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/LUIS/*
NotDataActions
Microsoft.CognitiveServices/accounts/LUIS/apps/delete Löscht eine Anwendung
Microsoft.CognitiveServices/accounts/LUIS/apps/move/action Verschiebt die App in eine andere Azure-Ressource für die LUIS-Erstellung.
Microsoft.CognitiveServices/accounts/LUIS/apps/publish/action Veröffentlicht eine bestimmte Version der Anwendung
Microsoft.CognitiveServices/accounts/LUIS/apps/settings/write Aktualisiert die Anwendungseinstellungen
Microsoft.CognitiveServices/accounts/LUIS/apps/azureaccounts/action Weist der Anwendung ein Azure-Konto zu
Microsoft.CognitiveServices/accounts/LUIS/apps/azureaccounts/delete Ruft die Azure-Konten in LUIS für den Benutzer anhand seines Azure Resource Manager-Tokens ab
{
  "assignableScopes": [
    "/"
  ],
  "description": "Has access to all Read, Test, and Write functions under LUIS",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6322a993-d5c9-4bed-b113-e49bbea25b27",
  "name": "6322a993-d5c9-4bed-b113-e49bbea25b27",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/LUIS/*"
      ],
      "notDataActions": [
        "Microsoft.CognitiveServices/accounts/LUIS/apps/delete",
        "Microsoft.CognitiveServices/accounts/LUIS/apps/move/action",
        "Microsoft.CognitiveServices/accounts/LUIS/apps/publish/action",
        "Microsoft.CognitiveServices/accounts/LUIS/apps/settings/write",
        "Microsoft.CognitiveServices/accounts/LUIS/apps/azureaccounts/action",
        "Microsoft.CognitiveServices/accounts/LUIS/apps/azureaccounts/delete"
      ]
    }
  ],
  "roleName": "Cognitive Services LUIS Writer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services Metrics Advisor-Administrator

Vollzugriff auf das Projekt, einschließlich der Konfiguration auf Systemebene.

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/MetricsAdvisor/*
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full access to the project, including the system level configuration.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/cb43c632-a144-4ec5-977c-e80c4affc34a",
  "name": "cb43c632-a144-4ec5-977c-e80c4affc34a",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/MetricsAdvisor/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services Metrics Advisor Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Metrics Advisor-Benutzer für Cognitive Services

Diese Rolle bietet Zugriff auf das Projekt.

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/MetricsAdvisor/*
NotDataActions
Microsoft.CognitiveServices/accounts/MetricsAdvisor/stats/*
{
  "assignableScopes": [
    "/"
  ],
  "description": "Access to the project.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3b20f47b-3825-43cb-8114-4bd2201156a8",
  "name": "3b20f47b-3825-43cb-8114-4bd2201156a8",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/MetricsAdvisor/*"
      ],
      "notDataActions": [
        "Microsoft.CognitiveServices/accounts/MetricsAdvisor/stats/*"
      ]
    }
  ],
  "roleName": "Cognitive Services Metrics Advisor User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Mitwirkender für Cognitive Services OpenAI

Vollzugriff, einschließlich der Möglichkeit zum Optimieren, Bereitstellen und Generieren von Text

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
Microsoft.CognitiveServices/accounts/deployments/write Schreibt Bereitstellungen.
Microsoft.CognitiveServices/accounts/deployments/delete Löscht Bereitstellungen.
Microsoft.CognitiveServices/accounts/raiPolicies/read Ruft alle anwendbaren Richtlinien unter dem Konto einschließlich Standardrichtlinien ab.
Microsoft.CognitiveServices/accounts/raiPolicies/write Erstellen oder Aktualisieren einer benutzerdefinierten verantwortungsvollen KI-Richtlinie.
Microsoft.CognitiveServices/accounts/raiPolicies/delete Löscht eine benutzerdefinierte verantwortungsvolle KI-Richtlinie, auf die nicht von einer vorhandenen Bereitstellung verwiesen wird.
Microsoft.CognitiveServices/accounts/commitmentplans/read Liest Verpflichtungspläne.
Microsoft.CognitiveServices/accounts/commitmentplans/write Schreibt Verpflichtungspläne.
Microsoft.CognitiveServices/accounts/commitmentplans/delete Löscht Verpflichtungspläne.
Microsoft.Authorization/roleAssignments/read Dient zum Abrufen von Informationen zu einer Rollenzuweisung.
Microsoft.Authorization/roleDefinitions/read Dient zum Abrufen von Informationen zu einer Rollendefinition.
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/OpenAI/*
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full access including the ability to fine-tune, deploy and generate text",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a001fd3d-188f-4b5d-821b-7da978bf7442",
  "name": "a001fd3d-188f-4b5d-821b-7da978bf7442",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.CognitiveServices/accounts/deployments/write",
        "Microsoft.CognitiveServices/accounts/deployments/delete",
        "Microsoft.CognitiveServices/accounts/raiPolicies/read",
        "Microsoft.CognitiveServices/accounts/raiPolicies/write",
        "Microsoft.CognitiveServices/accounts/raiPolicies/delete",
        "Microsoft.CognitiveServices/accounts/commitmentplans/read",
        "Microsoft.CognitiveServices/accounts/commitmentplans/write",
        "Microsoft.CognitiveServices/accounts/commitmentplans/delete",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/OpenAI/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services OpenAI Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services OpenAI-Benutzer

Lesezugriff auf Dateien, Modelle, Bereitstellungen. Die Möglichkeit zum Erstellen von Abschluss- und Einbettungsaufrufen.

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
Microsoft.Authorization/roleAssignments/read Dient zum Abrufen von Informationen zu einer Rollenzuweisung.
Microsoft.Authorization/roleDefinitions/read Dient zum Abrufen von Informationen zu einer Rollendefinition.
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/OpenAI/*/read
Microsoft.CognitiveServices/accounts/OpenAI/engines/completions/action Erstellt aus einem ausgewählten Modell eine Vervollständigung.
Microsoft.CognitiveServices/accounts/OpenAI/engines/search/action Sucht mit der aktuellen Engine nach den relevantesten Dokumenten.
Microsoft.CognitiveServices/accounts/OpenAI/engines/generate/action (Nur für Browser vorgesehen) Streamen von generiertem Text aus dem Modell über eine GET-Anforderung. Diese Methode wird bereitgestellt, da die browsereigene EventSource-Methode nur GET-Anforderungen senden kann. Sie unterstützt eine eingeschränktere Reihe von Konfigurationsoptionen als die POST-Variante.
Microsoft.CognitiveServices/accounts/OpenAI/deployments/audio/action Gibt die Transkription oder Übersetzung für eine bestimmte Audiodatei zurück.
Microsoft.CognitiveServices/accounts/OpenAI/deployments/search/action Sucht mit der aktuellen Engine nach den relevantesten Dokumenten.
Microsoft.CognitiveServices/accounts/OpenAI/deployments/completions/action Erstellt eine Vervollständigung auf der Grundlage eines ausgewählten Modells.
Microsoft.CognitiveServices/accounts/OpenAI/deployments/chat/completions/action Erstellt eine Vervollständigung für die Chatnachricht
Microsoft.CognitiveServices/accounts/OpenAI/deployments/realtime/action Erstellt eine Echtzeitverbindung mit der Bereitstellung.
Microsoft.CognitiveServices/accounts/OpenAI/deployments/extensions/chat/completions/action Erstellt einen Abschluss für die Chatnachricht mit Erweiterungen.
Microsoft.CognitiveServices/accounts/OpenAI/deployments/embeddings/action Zurückgeben der Einbettungen für eine bestimmte Eingabeaufforderung
Microsoft.CognitiveServices/accounts/OpenAI/images/generations/action Erstellen Sie Bildgenerationen.
Microsoft.CognitiveServices/accounts/OpenAI/video/generations/*/action
Microsoft.CognitiveServices/accounts/OpenAI/video/generations/*/delete
Microsoft.CognitiveServices/accounts/OpenAI/assistants/*
Microsoft.CognitiveServices/accounts/OpenAI/responses/*
NotDataActions
Microsoft.CognitiveServices/accounts/OpenAI/stored-completions/read Abfragen von Vervollständigungsdaten mithilfe von Filtern oder Abrufen einzelner Vervollständigungsdaten mithilfe der Vervollständigungs-ID oder Abrufen von Metadaten für das angegebene Konto
{
  "assignableScopes": [
    "/"
  ],
  "description": "Ability to view files, models, deployments. Readers can't make any changes They can inference and create images",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5e0bd9bd-7b93-4f28-af87-19fc36ad61bd",
  "name": "5e0bd9bd-7b93-4f28-af87-19fc36ad61bd",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/OpenAI/*/read",
        "Microsoft.CognitiveServices/accounts/OpenAI/engines/completions/action",
        "Microsoft.CognitiveServices/accounts/OpenAI/engines/search/action",
        "Microsoft.CognitiveServices/accounts/OpenAI/engines/generate/action",
        "Microsoft.CognitiveServices/accounts/OpenAI/deployments/audio/action",
        "Microsoft.CognitiveServices/accounts/OpenAI/deployments/search/action",
        "Microsoft.CognitiveServices/accounts/OpenAI/deployments/completions/action",
        "Microsoft.CognitiveServices/accounts/OpenAI/deployments/chat/completions/action",
        "Microsoft.CognitiveServices/accounts/OpenAI/deployments/realtime/action",
        "Microsoft.CognitiveServices/accounts/OpenAI/deployments/extensions/chat/completions/action",
        "Microsoft.CognitiveServices/accounts/OpenAI/deployments/embeddings/action",
        "Microsoft.CognitiveServices/accounts/OpenAI/images/generations/action",
        "Microsoft.CognitiveServices/accounts/OpenAI/video/generations/*/action",
        "Microsoft.CognitiveServices/accounts/OpenAI/video/generations/*/delete",
        "Microsoft.CognitiveServices/accounts/OpenAI/assistants/*",
        "Microsoft.CognitiveServices/accounts/OpenAI/responses/*"
      ],
      "notDataActions": [
        "Microsoft.CognitiveServices/accounts/OpenAI/stored-completions/read"
      ]
    }
  ],
  "roleName": "Cognitive Services OpenAI User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services QnA Maker-Editor

Erstellen, Bearbeiten, Importieren und Exportieren einer Wissensdatenbank. Sie können keine Wissensdatenbank veröffentlichen oder löschen.

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
Microsoft.Authorization/roleAssignments/read Dient zum Abrufen von Informationen zu einer Rollenzuweisung.
Microsoft.Authorization/roleDefinitions/read Dient zum Abrufen von Informationen zu einer Rollendefinition.
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/read Ruft eine Liste der Knowledgebases oder Details einer bestimmten Wissensdatenbank ab.
Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/download/read Lädt die Wissensdatenbank herunter.
Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/create/write Asynchroner Vorgang zum Erstellen einer neuen Wissensdatenbank.
Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/write Asynchroner Vorgang zum Ändern einer Wissensdatenbank oder zum Ersetzen des Inhalts der Wissensdatenbank.
Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/generateanswer/action GenerateAnswer-Befehl zum Abfragen der Wissensdatenbank.
Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/train/action Trainingsaufruf zum Hinzuzufügen von Vorschläge zur Wissensdatenbank.
Microsoft.CognitiveServices/accounts/QnAMaker/alterations/read Lädt Änderungen aus der Runtime herunter.
Microsoft.CognitiveServices/accounts/QnAMaker/alterations/write Ersetzt Änderungsdaten.
Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/read Ruft Endpunktschlüssel für einen Endpunkt ab.
Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/refreshkeys/action Generiert einen Endpunktschlüssel neu.
Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/read Ruft Endpunkteinstellungen für einen Endpunkt ab.
Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/write Aktualisieren der Endpunkteinstellungen für einen Endpunkt.
Microsoft.CognitiveServices/accounts/QnAMaker/operations/read Ruft Details zu einem bestimmten zeitintensiven Vorgang ab.
Microsoft.CognitiveServices/konten/QnAMaker.v2/wissensdatenbanken/lesen Ruft eine Liste der Knowledgebases oder Details einer bestimmten Wissensdatenbank ab.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/download/read Lädt die Wissensdatenbank herunter.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/create/write Asynchroner Vorgang zum Erstellen einer neuen Wissensdatenbank.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/write Asynchroner Vorgang zum Ändern einer Wissensdatenbank oder zum Ersetzen des Inhalts der Wissensdatenbank.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/generateanswer/action GenerateAnswer-Befehl zum Abfragen der Wissensdatenbank.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/train/action Trainingsaufruf zum Hinzuzufügen von Vorschläge zur Wissensdatenbank.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/read Lädt Änderungen aus der Runtime herunter.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/write Ersetzt Änderungsdaten.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/read Ruft Endpunktschlüssel für einen Endpunkt ab.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/refreshkeys/action Generiert einen Endpunktschlüssel neu.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/read Ruft Endpunkteinstellungen für einen Endpunkt ab.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/write Aktualisieren der Endpunkteinstellungen für einen Endpunkt.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/operations/read Ruft Details zu einem bestimmten zeitintensiven Vorgang ab.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/read Ruft eine Liste der Knowledgebases oder Details einer bestimmten Wissensdatenbank ab.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/download/read Lädt die Wissensdatenbank herunter.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/create/write Asynchroner Vorgang zum Erstellen einer neuen Wissensdatenbank.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/write Asynchroner Vorgang zum Ändern einer Wissensdatenbank oder zum Ersetzen des Inhalts der Wissensdatenbank.
Microsoft.CognitiveServices/Konten/TextAnalytics/QnAMaker/Wissensdatenbanken/AntwortGenerieren/Aktion GenerateAnswer-Befehl zum Abfragen der Wissensdatenbank.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/train/action Trainingsaufruf zum Hinzuzufügen von Vorschläge zur Wissensdatenbank.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/read Lädt Änderungen aus der Runtime herunter.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/write Ersetzt Änderungsdaten.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/read Ruft Endpunktschlüssel für einen Endpunkt ab.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/refreshkeys/action Generiert einen Endpunktschlüssel neu.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/read Ruft Endpunkteinstellungen für einen Endpunkt ab.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/write Aktualisieren der Endpunkteinstellungen für einen Endpunkt.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/operations/read Ruft Details zu einem bestimmten zeitintensiven Vorgang ab.
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Let's you create, edit, import and export a KB. You cannot publish or delete a KB.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f4cc2bf9-21be-47a1-bdf1-5c5804381025",
  "name": "f4cc2bf9-21be-47a1-bdf1-5c5804381025",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/download/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/create/write",
        "Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/write",
        "Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/generateanswer/action",
        "Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/train/action",
        "Microsoft.CognitiveServices/accounts/QnAMaker/alterations/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker/alterations/write",
        "Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/refreshkeys/action",
        "Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/write",
        "Microsoft.CognitiveServices/accounts/QnAMaker/operations/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/download/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/create/write",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/write",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/generateanswer/action",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/train/action",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/write",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/refreshkeys/action",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/write",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/operations/read",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/read",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/download/read",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/create/write",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/write",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/generateanswer/action",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/train/action",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/read",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/write",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/read",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/refreshkeys/action",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/read",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/write",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/operations/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services QnA Maker Editor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services QnA Maker-Leseberechtigter

Sie können Wissensdatenbanken nur lesen und testen.

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
Microsoft.Authorization/roleAssignments/read Dient zum Abrufen von Informationen zu einer Rollenzuweisung.
Microsoft.Authorization/roleDefinitions/read Dient zum Abrufen von Informationen zu einer Rollendefinition.
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/read Ruft eine Liste der Knowledgebases oder Details einer bestimmten Wissensdatenbank ab.
Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/download/read Lädt die Wissensdatenbank herunter.
Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/generateanswer/action GenerateAnswer-Befehl zum Abfragen der Wissensdatenbank.
Microsoft.CognitiveServices/accounts/QnAMaker/alterations/read Lädt Änderungen aus der Runtime herunter.
Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/read Ruft Endpunktschlüssel für einen Endpunkt ab.
Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/read Ruft Endpunkteinstellungen für einen Endpunkt ab.
Microsoft.CognitiveServices/konten/QnAMaker.v2/wissensdatenbanken/lesen Ruft eine Liste der Knowledgebases oder Details einer bestimmten Wissensdatenbank ab.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/download/read Lädt die Wissensdatenbank herunter.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/generateanswer/action GenerateAnswer-Befehl zum Abfragen der Wissensdatenbank.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/read Lädt Änderungen aus der Runtime herunter.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/read Ruft Endpunktschlüssel für einen Endpunkt ab.
Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/read Ruft Endpunkteinstellungen für einen Endpunkt ab.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/read Ruft eine Liste der Knowledgebases oder Details einer bestimmten Wissensdatenbank ab.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/download/read Lädt die Wissensdatenbank herunter.
Microsoft.CognitiveServices/Konten/TextAnalytics/QnAMaker/Wissensdatenbanken/AntwortGenerieren/Aktion GenerateAnswer-Befehl zum Abfragen der Wissensdatenbank.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/read Lädt Änderungen aus der Runtime herunter.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/read Ruft Endpunktschlüssel für einen Endpunkt ab.
Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/read Ruft Endpunkteinstellungen für einen Endpunkt ab.
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Let's you read and test a KB only.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/466ccd10-b268-4a11-b098-b4849f024126",
  "name": "466ccd10-b268-4a11-b098-b4849f024126",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/download/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/generateanswer/action",
        "Microsoft.CognitiveServices/accounts/QnAMaker/alterations/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/download/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/generateanswer/action",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/read",
        "Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/read",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/read",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/download/read",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/generateanswer/action",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/read",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/read",
        "Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services QnA Maker Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Speech-Mitwirkender für Cognitive Services

Vollzugriff auf Speech-Projekte, einschließlich Lesen, Schreiben und Löschen aller Entitäten, für Echtzeit-Spracherkennungs- und Batchtranskriptionsaufgaben, Sprachsynthese in Echtzeit und lange Audioaufgaben, benutzerdefinierte Sprache und benutzerdefinierte Stimme.

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
Microsoft.Authorization/roleAssignments/read Dient zum Abrufen von Informationen zu einer Rollenzuweisung.
Microsoft.Authorization/roleDefinitions/read Dient zum Abrufen von Informationen zu einer Rollendefinition.
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/SpeechServices/*
Microsoft.CognitiveServices/accounts/CustomVoice/*
Microsoft.CognitiveServices/accounts/AudioContentCreation/*
Microsoft.CognitiveServices/accounts/TTSPlayer/*
Microsoft.CognitiveServices/accounts/VideoTranslation/*
Microsoft.CognitiveServices/accounts/CustomAvatar/*
Microsoft.CognitiveServices/accounts/BatchAvatar/*
Microsoft.CognitiveServices/accounts/BatchTextToSpeech/*
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full access to Speech projects, including read, write and delete all entities, for real-time speech recognition and batch transcription tasks, real-time speech synthesis and long audio tasks, custom speech and custom voice.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0e75ca1e-0464-4b4d-8b93-68208a576181",
  "name": "0e75ca1e-0464-4b4d-8b93-68208a576181",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/SpeechServices/*",
        "Microsoft.CognitiveServices/accounts/CustomVoice/*",
        "Microsoft.CognitiveServices/accounts/AudioContentCreation/*",
        "Microsoft.CognitiveServices/accounts/TTSPlayer/*",
        "Microsoft.CognitiveServices/accounts/VideoTranslation/*",
        "Microsoft.CognitiveServices/accounts/CustomAvatar/*",
        "Microsoft.CognitiveServices/accounts/BatchAvatar/*",
        "Microsoft.CognitiveServices/accounts/BatchTextToSpeech/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services Speech Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Speech-Benutzer für Cognitive Services

Zugriff auf die Echtzeit-Spracherkennungs- und Batchtranskriptions-APIs, Echtzeit-Sprachsynthese- und Long-Audio-APIs sowie zum Lesen der Daten/Tests/Modelle/Endpunkte für benutzerdefinierte Modelle, können jedoch die Daten/Tests/Modelle/Endpunkte für benutzerdefinierte Modelle nicht erstellen, löschen oder ändern.

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
Microsoft.Authorization/roleAssignments/read Dient zum Abrufen von Informationen zu einer Rollenzuweisung.
Microsoft.Authorization/roleDefinitions/read Dient zum Abrufen von Informationen zu einer Rollendefinition.
NotActions
keine
DataActions
Microsoft.CognitiveServices/accounts/SpeechServices/*/read
Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/read
Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/write
Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/delete
Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/action
Microsoft.CognitiveServices/accounts/SpeechServices/*/frontend/action
Microsoft.CognitiveServices/accounts/SpeechServices/text-dependent/*/action
Microsoft.CognitiveServices/accounts/SpeechServices/text-independent/*/action
Microsoft.CognitiveServices/accounts/SpeechServices/voiceagent/realtime/*
Microsoft.CognitiveServices/accounts/SpeechServices/voicelive/realtime/*
Microsoft.CognitiveServices/accounts/CustomVoice/*/read
Microsoft.CognitiveServices/accounts/CustomVoice/evaluations/*
Microsoft.CognitiveServices/accounts/CustomVoice/longaudiosynthesis/*
Microsoft.CognitiveServices/accounts/AudioContentCreation/*
Microsoft.CognitiveServices/accounts/TTSPlayer/*
Microsoft.CognitiveServices/accounts/VideoTranslation/*
Microsoft.CognitiveServices/accounts/CustomAvatar/*/read
Microsoft.CognitiveServices/accounts/BatchAvatar/*
Microsoft.CognitiveServices/accounts/BatchTextToSpeech/*
NotDataActions
Microsoft.CognitiveServices/accounts/CustomVoice/datasets/files/read Ruft die Dateien des Datasets ab, das durch die angegebene ID identifiziert wird.
Microsoft.CognitiveServices/accounts/CustomVoice/datasets/utterances/read Ruft Äußerungen des angegebenen Trainingssatzes ab.
{
  "assignableScopes": [
    "/"
  ],
  "description": "Access to the real-time speech recognition and batch transcription APIs, real-time speech synthesis and long audio APIs, as well as to read the data/test/model/endpoint for custom models, but can't create, delete or modify the data/test/model/endpoint for custom models.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f2dc8367-1007-4938-bd23-fe263f013447",
  "name": "f2dc8367-1007-4938-bd23-fe263f013447",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/accounts/SpeechServices/*/read",
        "Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/read",
        "Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/write",
        "Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/delete",
        "Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/action",
        "Microsoft.CognitiveServices/accounts/SpeechServices/*/frontend/action",
        "Microsoft.CognitiveServices/accounts/SpeechServices/text-dependent/*/action",
        "Microsoft.CognitiveServices/accounts/SpeechServices/text-independent/*/action",
        "Microsoft.CognitiveServices/accounts/SpeechServices/voiceagent/realtime/*",
        "Microsoft.CognitiveServices/accounts/SpeechServices/voicelive/realtime/*",
        "Microsoft.CognitiveServices/accounts/CustomVoice/*/read",
        "Microsoft.CognitiveServices/accounts/CustomVoice/evaluations/*",
        "Microsoft.CognitiveServices/accounts/CustomVoice/longaudiosynthesis/*",
        "Microsoft.CognitiveServices/accounts/AudioContentCreation/*",
        "Microsoft.CognitiveServices/accounts/TTSPlayer/*",
        "Microsoft.CognitiveServices/accounts/VideoTranslation/*",
        "Microsoft.CognitiveServices/accounts/CustomAvatar/*/read",
        "Microsoft.CognitiveServices/accounts/BatchAvatar/*",
        "Microsoft.CognitiveServices/accounts/BatchTextToSpeech/*"
      ],
      "notDataActions": [
        "Microsoft.CognitiveServices/accounts/CustomVoice/datasets/files/read",
        "Microsoft.CognitiveServices/accounts/CustomVoice/datasets/utterances/read"
      ]
    }
  ],
  "roleName": "Cognitive Services Speech User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services-Nutzungsleser

Minimale Berechtigung zum Anzeigen von Cognitive Services-Nutzungen.

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/locations/usages/read Alle Nutzungsdaten lesen
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Minimal permission to view Cognitive Services usages.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/bba48692-92b0-4667-a9ad-c31c7b334ac2",
  "name": "bba48692-92b0-4667-a9ad-c31c7b334ac2",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/locations/usages/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services Usages Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cognitive Services-Benutzer

Ermöglicht Ihnen das Lesen und Auflisten von Cognitive Services-Schlüsseln.

Weitere Informationen

Aktionen Beschreibung
Microsoft.CognitiveServices/*/read
Microsoft.CognitiveServices/accounts/listkeys/action Auflisten von Schlüsseln
Microsoft.Insights/alertRules/read Liest eine klassische Metrikwarnung.
Microsoft.Insights/diagnosticSettings/read Liest eine Diagnoseeinstellung für eine Ressource.
Microsoft.Insights/logDefinitions/read Dient zum Lesen von Protokolldefinitionen.
Microsoft.Insights/metricdefinitions/read Dient zum Lesen von Metrikdefinitionen.
Microsoft.Insights/metrics/read Dient zum Lesen von Metriken.
Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab.
Microsoft.Resources/deployments/operations/read Ruft Bereitstellungsvorgänge ab oder listet sie auf.
Microsoft.Resources/subscriptions/operationresults/read Dient zum Abrufen der Ergebnisse des Abonnementvorgangs.
Microsoft.Resources/subscriptions/read Ruft die Abonnementliste ab.
Microsoft.Resources/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
Microsoft.Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
keine
DataActions
Microsoft.CognitiveServices/*
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you read and list keys of Cognitive Services.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a97b65f3-24c7-4388-baec-2e87135dc908",
  "name": "a97b65f3-24c7-4388-baec-2e87135dc908",
  "permissions": [
    {
      "actions": [
        "Microsoft.CognitiveServices/*/read",
        "Microsoft.CognitiveServices/accounts/listkeys/action",
        "Microsoft.Insights/alertRules/read",
        "Microsoft.Insights/diagnosticSettings/read",
        "Microsoft.Insights/logDefinitions/read",
        "Microsoft.Insights/metricdefinitions/read",
        "Microsoft.Insights/metrics/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.CognitiveServices/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Cognitive Services User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Admin für Healthcare-Agent

Benutzende mit Administratorzugriff können sich anmelden, alle Botressourcen, Szenarien und Konfigurationseinstellungen anzeigen und bearbeiten, einschließlich der Botinstanzschlüssel und Geheimschlüssel.

Weitere Informationen

Aktionen Beschreibung
keine
NotActions
keine
DataActions
Microsoft.HealthBot/healthBots/ResourceData/Read Abrufen von globalen Daten und Eigenschaften zum Agentenservice im Gesundheitswesen
Microsoft.HealthBot/healthBots/Metadata/Read Abrufen von Metadaten und Konfigurationen im Zusammenhang mit dem Bot
Microsoft.HealthBot/healthBots/CopilotStudioSolution/*
Microsoft.HealthBot/healthBots/Feedback/Read Teilnahme und Beantwortung von Umfragen und Feedback zum Service von Gesundheitsagenten
Microsoft.HealthBot/healthBots/Users/Read Lesen von Portalbenutzern wie in der klassischen Zugriffssteuerung konfiguriert
Microsoft.HealthBot/healthBots/AuditTrails/Read Überwachen aller Aktivitäten in Ihrem Bot
Microsoft.HealthBot/healthBots/AnalyticReport/Read Zugriff zum Abrufen von Analyseberichtsdaten
Microsoft.HealthBot/healthBots/ExposedSkill/Read Anzeigen des verfügbaren Qualifikationsstatus und der Details des Agenten
Microsoft.HealthBot/healthBots/RegisteredSkills/Read Auflisten registrierter Fähigkeiten und Anzeigen von Manifest-URLs und Details
Microsoft.HealthBot/healthBots/Configuration/*
Microsoft.HealthBot/healthBots/Localization/*
Microsoft.HealthBot/healthBots/AuthenticationProviders/*
Microsoft.HealthBot/healthBots/Channels/*
Microsoft.HealthBot/healthBots/DataConnections/*
Microsoft.HealthBot/healthBots/OpenAPIPlugins/*
Microsoft.HealthBot/healthBots/Scenarios/*
Microsoft.HealthBot/healthBots/LanguageModels/*
Microsoft.HealthBot/healthBots/Resources/*
Microsoft.HealthBot/healthBots/Admin/*
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Users with admin access can sign in, view and edit all of the bot resources, scenarios and configuration setting including the bot instance keys & secrets.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f1082fec-a70f-419f-9230-885d2550fb38",
  "name": "f1082fec-a70f-419f-9230-885d2550fb38",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.HealthBot/healthBots/ResourceData/Read",
        "Microsoft.HealthBot/healthBots/Metadata/Read",
        "Microsoft.HealthBot/healthBots/CopilotStudioSolution/*",
        "Microsoft.HealthBot/healthBots/Feedback/Read",
        "Microsoft.HealthBot/healthBots/Users/Read",
        "Microsoft.HealthBot/healthBots/AuditTrails/Read",
        "Microsoft.HealthBot/healthBots/AnalyticReport/Read",
        "Microsoft.HealthBot/healthBots/ExposedSkill/Read",
        "Microsoft.HealthBot/healthBots/RegisteredSkills/Read",
        "Microsoft.HealthBot/healthBots/Configuration/*",
        "Microsoft.HealthBot/healthBots/Localization/*",
        "Microsoft.HealthBot/healthBots/AuthenticationProviders/*",
        "Microsoft.HealthBot/healthBots/Channels/*",
        "Microsoft.HealthBot/healthBots/DataConnections/*",
        "Microsoft.HealthBot/healthBots/OpenAPIPlugins/*",
        "Microsoft.HealthBot/healthBots/Scenarios/*",
        "Microsoft.HealthBot/healthBots/LanguageModels/*",
        "Microsoft.HealthBot/healthBots/Resources/*",
        "Microsoft.HealthBot/healthBots/Admin/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Healthcare Agent Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Editor für Healthcare-Agent

Benutzende mit Editorzugriff können sich anmelden, alle Bot-Ressourcen, Szenarien und Konfigurationseinstellungen anzeigen und bearbeiten, mit Ausnahme der Botinstanzschlüssel und Geheimschlüssel und der Endbenutzereingaben (einschließlich Feedback, nicht erkannte Äußerungen und Unterhaltungsprotokolle). Ein schreibgeschützter Zugriff auf die Bot-Fähigkeiten und -Kanäle.

Weitere Informationen

Aktionen Beschreibung
keine
NotActions
keine
DataActions
Microsoft.HealthBot/healthBots/ResourceData/Read Abrufen von globalen Daten und Eigenschaften zum Agentenservice im Gesundheitswesen
Microsoft.HealthBot/healthBots/Metadata/Read Abrufen von Metadaten und Konfigurationen im Zusammenhang mit dem Bot
Microsoft.HealthBot/healthBots/CopilotStudioSolution/*
Microsoft.HealthBot/healthBots/Feedback/Read Teilnahme und Beantwortung von Umfragen und Feedback zum Service von Gesundheitsagenten
Microsoft.HealthBot/healthBots/Users/Read Lesen von Portalbenutzern wie in der klassischen Zugriffssteuerung konfiguriert
Microsoft.HealthBot/healthBots/AuditTrails/Read Überwachen aller Aktivitäten in Ihrem Bot
Microsoft.HealthBot/healthBots/AnalyticReport/Read Zugriff zum Abrufen von Analyseberichtsdaten
Microsoft.HealthBot/healthBots/ExposedSkill/Read Anzeigen des verfügbaren Qualifikationsstatus und der Details des Agenten
Microsoft.HealthBot/healthBots/RegisteredSkills/Read Auflisten registrierter Fähigkeiten und Anzeigen von Manifest-URLs und Details
Microsoft.HealthBot/healthBots/Configuration/*
Microsoft.HealthBot/healthBots/Localization/*
Microsoft.HealthBot/healthBots/AuthenticationProviders/*
Microsoft.HealthBot/healthBots/Channels/*
Microsoft.HealthBot/healthBots/DataConnections/*
Microsoft.HealthBot/healthBots/OpenAPIPlugins/*
Microsoft.HealthBot/healthBots/Scenarios/*
Microsoft.HealthBot/healthBots/LanguageModels/*
Microsoft.HealthBot/healthBots/Resources/*
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Users with editor access can sign in, view and edit all the bot resources, scenarios and configuration setting except for the bot instance keys & secrets and the end-user inputs (including Feedback, Unrecognized utterances and Conversation logs). A read-only access to the bot skills and channels.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/af854a69-80ce-4ff7-8447-f1118a2e0ca8",
  "name": "af854a69-80ce-4ff7-8447-f1118a2e0ca8",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.HealthBot/healthBots/ResourceData/Read",
        "Microsoft.HealthBot/healthBots/Metadata/Read",
        "Microsoft.HealthBot/healthBots/CopilotStudioSolution/*",
        "Microsoft.HealthBot/healthBots/Feedback/Read",
        "Microsoft.HealthBot/healthBots/Users/Read",
        "Microsoft.HealthBot/healthBots/AuditTrails/Read",
        "Microsoft.HealthBot/healthBots/AnalyticReport/Read",
        "Microsoft.HealthBot/healthBots/ExposedSkill/Read",
        "Microsoft.HealthBot/healthBots/RegisteredSkills/Read",
        "Microsoft.HealthBot/healthBots/Configuration/*",
        "Microsoft.HealthBot/healthBots/Localization/*",
        "Microsoft.HealthBot/healthBots/AuthenticationProviders/*",
        "Microsoft.HealthBot/healthBots/Channels/*",
        "Microsoft.HealthBot/healthBots/DataConnections/*",
        "Microsoft.HealthBot/healthBots/OpenAPIPlugins/*",
        "Microsoft.HealthBot/healthBots/Scenarios/*",
        "Microsoft.HealthBot/healthBots/LanguageModels/*",
        "Microsoft.HealthBot/healthBots/Resources/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Healthcare Agent Editor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leser für Healthcare-Agent

Benutzende mit Lesezugriff können sich anmelden, schreibgeschützten Zugriff auf die Bot-Ressourcen, Szenarien und Konfigurationseinstellungen haben, mit Ausnahme der Bot-Instanzschlüssel und Geheimschlüssel (einschließlich Authentifizierung, Datenverbindung und Kanälen) und die Endbenutzereingaben (einschließlich Feedback, nicht erkannte Äußerungen und Unterhaltungsprotokolle).

Weitere Informationen

Aktionen Beschreibung
keine
NotActions
keine
DataActions
Microsoft.HealthBot/healthBots/ResourceData/Read Abrufen von globalen Daten und Eigenschaften zum Agentenservice im Gesundheitswesen
Microsoft.HealthBot/healthBots/Metadata/Read Abrufen von Metadaten und Konfigurationen im Zusammenhang mit dem Bot
Microsoft.HealthBot/healthBots/CopilotStudioSolution/RestoreBuiltinTemplate/Read Anwenden von Copilot-Features beim Öffnen des Verwaltungsportals
Microsoft.HealthBot/healthBots/Feedback/Read Teilnahme und Beantwortung von Umfragen und Feedback zum Service von Gesundheitsagenten
Microsoft.HealthBot/healthBots/Users/Read Lesen von Portalbenutzern wie in der klassischen Zugriffssteuerung konfiguriert
Microsoft.HealthBot/healthBots/AuditTrails/Read Überwachen aller Aktivitäten in Ihrem Bot
Microsoft.HealthBot/healthBots/AnalyticReport/Read Zugriff zum Abrufen von Analyseberichtsdaten
Microsoft.HealthBot/healthBots/ExposedSkill/Read Anzeigen des verfügbaren Qualifikationsstatus und der Details des Agenten
Microsoft.HealthBot/healthBots/RegisteredSkills/Read Auflisten registrierter Fähigkeiten und Anzeigen von Manifest-URLs und Details
Microsoft.HealthBot/healthBots/Configuration/Read Anzeigen der Konfiguration des Agents, einschließlich Konfigurationen und Umgebungsvariablen im Gesundheitswesen
Microsoft.HealthBot/healthBots/Localization/Read Zugriff zum Abrufen von Sprachlokalisierungsdaten
Microsoft.HealthBot/healthBots/AuthenticationProviders/Read Auflisten und Anzeigen von Details der Authentifizierungsanbieter des Agents
Microsoft.HealthBot/healthBots/DataConnections/Read Auflisten und Anzeigen von Details zu wiederverwendbaren Datenverbindungen
Microsoft.HealthBot/healthBots/OpenAPIPlugins/Read Auflisten und Anzeigen der Details von OpenAPI-Plug-Ins
Microsoft.HealthBot/healthBots/Scenarios/*/Read
Microsoft.HealthBot/healthBots/LanguageModels/Read Zugriff zum Abrufen von Sprachmodellen
Microsoft.HealthBot/healthBots/Resources/Files/Read Ermöglicht das Lesen und Auflisten von Ressourcendateien im Integritäts-Bot.
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Users with reader access can sign in, have read-only access to the bot resources, scenarios and configuration setting except for the bot instance keys & secrets (including Authentication, Data Connection and Channels keys) and the end-user inputs (including Feedback, Unrecognized utterances and Conversation logs).",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/eb5a76d5-50e7-4c33-a449-070e7c9c4cf2",
  "name": "eb5a76d5-50e7-4c33-a449-070e7c9c4cf2",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.HealthBot/healthBots/ResourceData/Read",
        "Microsoft.HealthBot/healthBots/Metadata/Read",
        "Microsoft.HealthBot/healthBots/CopilotStudioSolution/RestoreBuiltinTemplate/Read",
        "Microsoft.HealthBot/healthBots/Feedback/Read",
        "Microsoft.HealthBot/healthBots/Users/Read",
        "Microsoft.HealthBot/healthBots/AuditTrails/Read",
        "Microsoft.HealthBot/healthBots/AnalyticReport/Read",
        "Microsoft.HealthBot/healthBots/ExposedSkill/Read",
        "Microsoft.HealthBot/healthBots/RegisteredSkills/Read",
        "Microsoft.HealthBot/healthBots/Configuration/Read",
        "Microsoft.HealthBot/healthBots/Localization/Read",
        "Microsoft.HealthBot/healthBots/AuthenticationProviders/Read",
        "Microsoft.HealthBot/healthBots/DataConnections/Read",
        "Microsoft.HealthBot/healthBots/OpenAPIPlugins/Read",
        "Microsoft.HealthBot/healthBots/Scenarios/*/Read",
        "Microsoft.HealthBot/healthBots/LanguageModels/Read",
        "Microsoft.HealthBot/healthBots/Resources/Files/Read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Healthcare Agent Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Mitwirkender an Suchindexdaten

Gewährt Vollzugriff auf Azure Cognitive Search-Indexdaten.

Aktionen Beschreibung
keine
NotActions
keine
DataActions
Microsoft.Search/searchServices/indexes/documents/*
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants full access to Azure Cognitive Search index data.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/8ebe5a00-799e-43f5-93ac-243d3dce84a7",
  "name": "8ebe5a00-799e-43f5-93ac-243d3dce84a7",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Search/searchServices/indexes/documents/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Search Index Data Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Suchindexdatenleser

Gewährt Lesezugriff auf Azure Cognitive Search-Indexdaten.

Aktionen Beschreibung
keine
NotActions
keine
DataActions
Microsoft.Search/searchServices/indexes/documents/read Liest Dokumente oder vorgeschlagene Abfragebegriffe aus einem Index.
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants read access to Azure Cognitive Search index data.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1407120a-92aa-4202-b7e9-c0e197c71c8f",
  "name": "1407120a-92aa-4202-b7e9-c0e197c71c8f",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Search/searchServices/indexes/documents/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Search Index Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Mitwirkender von Suchdienst

Ermöglicht Ihnen das Verwalten von Search-Diensten, nicht aber den Zugriff darauf.

Weitere Informationen

Aktionen Beschreibung
Microsoft.Authorization/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft.Insights/alertRules/* Erstellen und Verwalten einer klassischen Metrikwarnung
Microsoft.ResourceHealth/Verfügbarkeitsstatus/lesen Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab.
Microsoft.Resources/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft.Resources/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
Microsoft.Search/searchServices/* Erstellen und Verwalten von Suchdiensten
Microsoft.Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage Search services, but not access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7ca78c08-252a-4471-8644-bb5ff32d4ba0",
  "name": "7ca78c08-252a-4471-8644-bb5ff32d4ba0",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Search/searchServices/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Search Service Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Nächste Schritte