Udostępnij przez


Wbudowane role platformy Azure dla metodyki DevOps

W tym artykule wymieniono wbudowane role platformy Azure w kategorii DevOps.

Współautor eksperymentu w programie Chaos Studio

Może tworzyć, uruchamiać i wyświetlać szczegółowe informacje dotyczące eksperymentów, dołączać obiekty docelowe i zarządzać możliwościami.

Dowiedz się więcej

Akcje opis
Microsoft.Chaos (Chaos)/*
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
żaden
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can create, run, and see details for experiments, onboard targets, and manage capabilities.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7c2e40b7-25eb-482a-82cb-78ba06cb46d5",
  "name": "7c2e40b7-25eb-482a-82cb-78ba06cb46d5",
  "permissions": [
    {
      "actions": [
        "Microsoft.Chaos/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Chaos Studio Experiment Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Chaos Studio, operator

Może uruchamiać eksperymenty i wyświetlać szczegółowe informacje, ale nie może tworzyć eksperymentów ani zarządzać celami i możliwościami.

Dowiedz się więcej

Akcje opis
Microsoft.Chaos/*/odczyt
Microsoft.Chaos/experiments/start/action Uruchamia eksperyment chaosu, aby wstrzyknąć błędy.
Microsoft.Chaos/experiments/cancel/action Anuluje uruchomiony eksperyment Chaos, aby zatrzymać wstrzyknięcie błędu.
Microsoft.Chaos/experiments/executions/getExecutionDetails/action Pobiera szczegóły wykonania eksperymentu chaosu dla danego eksperymentu chaosu.
Microsoft.Chaos/locations/operationResults/read Pobiera wynik operacji.
Microsoft.Chaos/locations/operationStatuses/read Pobiera stan operacji.
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
żaden
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can run and see details for experiments but cannot create experiments or manage targets and capabilities.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1a40e87e-6645-48e0-b27a-0b115d849a20",
  "name": "1a40e87e-6645-48e0-b27a-0b115d849a20",
  "permissions": [
    {
      "actions": [
        "Microsoft.Chaos/*/read",
        "Microsoft.Chaos/experiments/start/action",
        "Microsoft.Chaos/experiments/cancel/action",
        "Microsoft.Chaos/experiments/executions/getExecutionDetails/action",
        "Microsoft.Chaos/locations/operationResults/read",
        "Microsoft.Chaos/locations/operationStatuses/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Chaos Studio Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Czytelnik programu Chaos Studio

Może wyświetlać cele, możliwości, eksperymenty i szczegóły eksperymentu.

Dowiedz się więcej

Akcje opis
Microsoft.Chaos/*/odczyt
Microsoft.Chaos/experiments/executions/getExecutionDetails/action Pobiera szczegóły wykonania eksperymentu chaosu dla danego eksperymentu chaosu.
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
żaden
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can view targets, capabilities, experiments, and experiment details.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/29e2da8a-229c-4157-8ae8-cc72fc506b74",
  "name": "29e2da8a-229c-4157-8ae8-cc72fc506b74",
  "permissions": [
    {
      "actions": [
        "Microsoft.Chaos/*/read",
        "Microsoft.Chaos/experiments/executions/getExecutionDetails/action",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Chaos Studio Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Współautor docelowy Chaos Studio

Może dołączać obiekty docelowe i zarządzać możliwościami, ale nie może tworzyć, uruchamiać ani wyświetlać szczegółów eksperymentów

Dowiedz się więcej

Akcje opis
Microsoft.Chaos/targets/write Tworzy lub aktualizuje zasób docelowy, który rozszerza śledzony zasób.
Microsoft.Chaos/targets/delete Usuwa zasób docelowy, który rozszerza śledzony zasób.
Microsoft.Chaos/cele/odczyt Pobiera wszystkie elementy docelowe, które rozszerzają śledzony zasób.
Microsoft.Chaos/targets/capabilities/write Tworzy lub aktualizuje zasób możliwości, który rozszerza zasób docelowy.
Microsoft.Chaos/targets/capabilities/delete Usuwa zasób możliwości, który rozszerza zasób docelowy.
Microsoft.Chaos/cele/możliwości/odczyt Pobiera wszystkie możliwości rozszerzające zasób docelowy.
Microsoft.Chaos/locations/targetTypes/read Pobiera wszystkie typy TargetTypes.
Microsoft.Chaos/locations/targetTypes/capabilityTypes/read Pobiera wszystkie typy capabilityType.
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
żaden
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can onboard targets and manage capabilities but cannot create, run, or see details for experiments",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/59a618e3-3c9a-406e-9f03-1a20dd1c55f1",
  "name": "59a618e3-3c9a-406e-9f03-1a20dd1c55f1",
  "permissions": [
    {
      "actions": [
        "Microsoft.Chaos/targets/write",
        "Microsoft.Chaos/targets/delete",
        "Microsoft.Chaos/targets/read",
        "Microsoft.Chaos/targets/capabilities/write",
        "Microsoft.Chaos/targets/capabilities/delete",
        "Microsoft.Chaos/targets/capabilities/read",
        "Microsoft.Chaos/locations/targetTypes/read",
        "Microsoft.Chaos/locations/targetTypes/capabilityTypes/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Chaos Studio Target Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Czytelnik środowisk wdrażania

Zapewnia dostęp do odczytu do zasobów środowiska.

Dowiedz się więcej

Akcje opis
Microsoft.DevCenter/projekty/odczyt Pobiera określony projekt.
Microsoft.DevCenter/projekty/*/odczyt
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
Microsoft.DevCenter/projects/pools/read Pobiera pulę maszyn
Microsoft.DevCenter/projekty/pule/harmonogramy/odczyt Pobiera zasób harmonogramu.
Akcje danych
Microsoft.DevCenter/projects/users/environments/adminRead/action Umożliwia administratorowi projektu odczytywanie wszystkich środowisk w projekcie.
Microsoft.DevCenter/projects/users/environments/adminActionRead/action Umożliwia administratorowi odczytywanie akcji środowiska.
Microsoft.DevCenter/projects/users/environments/adminOutputsRead/action Umożliwia administratorowi odczytywanie wartości wyjściowych z wdrożenia środowiska.
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides read access to environment resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/eb960402-bf75-4cc3-8d68-35b34f960f72",
  "name": "eb960402-bf75-4cc3-8d68-35b34f960f72",
  "permissions": [
    {
      "actions": [
        "Microsoft.DevCenter/projects/read",
        "Microsoft.DevCenter/projects/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [
        "Microsoft.DevCenter/projects/pools/read",
        "Microsoft.DevCenter/projects/pools/schedules/read"
      ],
      "dataActions": [
        "Microsoft.DevCenter/projects/users/environments/adminRead/action",
        "Microsoft.DevCenter/projects/users/environments/adminActionRead/action",
        "Microsoft.DevCenter/projects/users/environments/adminOutputsRead/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Deployment Environments Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Użytkownik środowisk wdrażania

Zapewnia dostęp do zarządzania zasobami środowiska.

Dowiedz się więcej

Akcje opis
Microsoft.DevCenter/projekty/odczyt Pobiera określony projekt.
Microsoft.DevCenter/projekty/*/odczyt
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
NotActions (NieDziałania)
Microsoft.DevCenter/projects/pools/read Pobiera pulę maszyn
Microsoft.DevCenter/projekty/pule/harmonogramy/odczyt Pobiera zasób harmonogramu.
Akcje danych
Microsoft.DevCenter/projects/users/environments/userRead/action Umożliwia użytkownikowi odczytywanie środowisk, do których mają dostęp w projekcie.
Microsoft.DevCenter/projects/users/environments/userWrite/action Umożliwia użytkownikowi pisanie środowisk, do których mają dostęp w projekcie.
Microsoft.DevCenter/projects/users/environments/userDelete/action Umożliwia użytkownikowi usunięcie środowisk, do których mają dostęp w projekcie.
Microsoft.DevCenter/projects/users/environments/userActionManage/action Umożliwia użytkownikowi pomijanie, opóźnianie itp. akcji środowiska.
Microsoft.DevCenter/projects/users/environments/userOutputsRead/action Umożliwia użytkownikowi odczytywanie wartości wyjściowych z wdrożenia środowiska.
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides access to manage environment resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/18e40d4e-8d2e-438d-97e1-9528336e149c",
  "name": "18e40d4e-8d2e-438d-97e1-9528336e149c",
  "permissions": [
    {
      "actions": [
        "Microsoft.DevCenter/projects/read",
        "Microsoft.DevCenter/projects/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Authorization/*/read"
      ],
      "notActions": [
        "Microsoft.DevCenter/projects/pools/read",
        "Microsoft.DevCenter/projects/pools/schedules/read"
      ],
      "dataActions": [
        "Microsoft.DevCenter/projects/users/environments/userRead/action",
        "Microsoft.DevCenter/projects/users/environments/userWrite/action",
        "Microsoft.DevCenter/projects/users/environments/userDelete/action",
        "Microsoft.DevCenter/projects/users/environments/userActionManage/action",
        "Microsoft.DevCenter/projects/users/environments/userOutputsRead/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Deployment Environments User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Użytkownik usługi DevCenter Dev Box

Zapewnia dostęp do tworzenia pól deweloperskich i zarządzania nimi.

Dowiedz się więcej

Akcje opis
Microsoft.DevCenter/projekty/odczyt Pobiera określony projekt.
Microsoft.DevCenter/projekty/*/odczyt
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
Microsoft.DevCenter/projects/users/devboxes/userStop/action Umożliwia użytkownikowi zatrzymanie własnych zasobów usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userStart/action Umożliwia użytkownikowi uruchamianie własnych zasobów usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userGetRemoteConnection/action Umożliwia użytkownikowi uzyskanie informacji o połączeniu RDP dla własnych zasobów usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userRead/action Umożliwia użytkownikowi odczytywanie własnych zasobów usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userWrite/action Umożliwia użytkownikowi tworzenie i aktualizowanie własnych zasobów usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userDelete/action Umożliwia użytkownikowi usunięcie własnych zasobów usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userUpcomingActionRead/action Umożliwia użytkownikowi odczytywanie nadchodzących akcji.
Microsoft.DevCenter/projects/users/devboxes/userUpcomingActionManage/akcja Umożliwia użytkownikowi pomijanie lub opóźnianie nadchodzących akcji.
Microsoft.DevCenter/projects/users/devboxes/userActionRead/action Umożliwia użytkownikowi odczytywanie akcji usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userActionManage/action Umożliwia użytkownikowi pomijanie lub opóźnianie akcji usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userCustomize/action Umożliwia użytkownikowi dostosowywanie własnych zasobów usługi Dev Box.
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides access to create and manage dev boxes.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/45d50f46-0b78-4001-a660-4198cbe8cd05",
  "name": "45d50f46-0b78-4001-a660-4198cbe8cd05",
  "permissions": [
    {
      "actions": [
        "Microsoft.DevCenter/projects/read",
        "Microsoft.DevCenter/projects/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DevCenter/projects/users/devboxes/userStop/action",
        "Microsoft.DevCenter/projects/users/devboxes/userStart/action",
        "Microsoft.DevCenter/projects/users/devboxes/userGetRemoteConnection/action",
        "Microsoft.DevCenter/projects/users/devboxes/userRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/userWrite/action",
        "Microsoft.DevCenter/projects/users/devboxes/userDelete/action",
        "Microsoft.DevCenter/projects/users/devboxes/userUpcomingActionRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/userUpcomingActionManage/action",
        "Microsoft.DevCenter/projects/users/devboxes/userActionRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/userActionManage/action",
        "Microsoft.DevCenter/projects/users/devboxes/userCustomize/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "DevCenter Dev Box User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Właściciel centrum programistycznego

Zapewnia dostęp do wszystkich zasobów Microsoft.DevCenter oraz zarządzania dostępem do zasobów Microsoft.DevCenter przez dodanie lub usunięcie przypisań ról dla ról DevCenter Project Admin i DevCenter Dev Box.

Obejmuje warunek ABAC w celu ograniczenia przypisywania ról.

Dowiedz się więcej

Akcje opis
Microsoft.DevCenter/*
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Authorization/przypisaniaRól/pisanie Utwórz przypisanie roli w określonym zakresie.
Microsoft.Authorization/przydziałyRól/usuń Usuń przypisanie roli w określonym zakresie.
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
żaden
NotDataActions (Akcje NotData)
żaden
Warunek
((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{331c37c6-af14-46d9-b9f4-e1909e1b95a0, 45d50f46-0b78-4001-a660-4198cbe8cd05})) I ((!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyValues:GuidEquals{331c37c6-af14-46d9-b9f4-e1909e1b95a0, 45d50f46-0b78-4001-a660-4198cbe8cd05})) Dodaj lub usuń przypisania ról dla następujących ról:
Administrator projektu DevCenter
Użytkownik usługi DevCenter Dev Box
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides access to manage all Microsoft.DevCenter resources, and to manage access to Microsoft.DevCenter resources by adding or removing role assignments for the DevCenter Project Admin and DevCenter Dev Box roles.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4c6569b6-f23e-4295-9b90-bd4cc4ff3292",
  "name": "4c6569b6-f23e-4295-9b90-bd4cc4ff3292",
  "permissions": [
    {
      "actions": [
        "Microsoft.DevCenter/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{331c37c6-af14-46d9-b9f4-e1909e1b95a0, 45d50f46-0b78-4001-a660-4198cbe8cd05})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{331c37c6-af14-46d9-b9f4-e1909e1b95a0, 45d50f46-0b78-4001-a660-4198cbe8cd05}))"
    }
  ],
  "roleName": "DevCenter Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Administrator projektu DevCenter

Zapewnia dostęp do zarządzania zasobami projektu.

Dowiedz się więcej

Akcje opis
Microsoft.DevCenter/projekty/*
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
Microsoft.DevCenter/projekty/zapis Częściowo aktualizuje projekt.
Microsoft.DevCenter/projects/delete Usuwa zasób projektu.
Akcje danych
Microsoft.DevCenter/projects/users/devboxes/adminStart/action Umożliwia użytkownikowi uruchomienie dowolnego zasobu usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/adminStop/action Umożliwia użytkownikowi zatrzymanie dowolnego zasobu usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/adminRead/action Umożliwia użytkownikowi dostęp do odczytu do dowolnego zasobu usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/adminWrite/action Umożliwia użytkownikowi dostęp do zapisu do dowolnego zasobu usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/adminDelete/action Umożliwia użytkownikowi usunięcie dowolnego zasobu usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/adminAlign/action Umożliwia administratorowi dopasowanie urządzenia Dev Box do konfiguracji puli.
Microsoft.DevCenter/projects/users/devboxes/adminActionRead/action Umożliwia administratorowi odczytywanie akcji pola deweloperskiego.
Microsoft.DevCenter/projects/users/devboxes/adminActionManage/action Umożliwia administratorowi pomijanie lub opóźnianie akcji usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userStop/action Umożliwia użytkownikowi zatrzymanie własnych zasobów usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userStart/action Umożliwia użytkownikowi uruchamianie własnych zasobów usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userGetRemoteConnection/action Umożliwia użytkownikowi uzyskanie informacji o połączeniu RDP dla własnych zasobów usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userRead/action Umożliwia użytkownikowi odczytywanie własnych zasobów usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userWrite/action Umożliwia użytkownikowi tworzenie i aktualizowanie własnych zasobów usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userDelete/action Umożliwia użytkownikowi usunięcie własnych zasobów usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userActionRead/action Umożliwia użytkownikowi odczytywanie akcji usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userActionManage/action Umożliwia użytkownikowi pomijanie lub opóźnianie akcji usługi Dev Box.
Microsoft.DevCenter/projects/users/devboxes/userCustomize/action Umożliwia użytkownikowi dostosowywanie własnych zasobów usługi Dev Box.
Microsoft.DevCenter/projects/users/environments/adminRead/action Umożliwia administratorowi projektu odczytywanie wszystkich środowisk w projekcie.
Microsoft.DevCenter/projects/users/environments/userWrite/action Umożliwia użytkownikowi pisanie środowisk, do których mają dostęp w projekcie.
Microsoft.DevCenter/projects/users/environments/adminWrite/action Umożliwia administratorowi projektu zapisanie wszystkich środowisk w projekcie.
Microsoft.DevCenter/projects/users/environments/userDelete/action Umożliwia użytkownikowi usunięcie środowisk, do których mają dostęp w projekcie.
Microsoft.DevCenter/projects/users/environments/adminDelete/action Umożliwia administratorowi projektu usunięcie wszystkich środowisk w projekcie.
Microsoft.DevCenter/projects/users/environments/adminAction/action Umożliwia administratorowi projektu wykonywanie akcji we wszystkich środowiskach w projekcie.
Microsoft.DevCenter/projects/users/environments/adminActionRead/action Umożliwia administratorowi odczytywanie akcji środowiska.
Microsoft.DevCenter/projects/users/environments/adminActionManage/action Umożliwia administratorowi pomijanie, opóźnienie itp. akcji środowiska.
Microsoft.DevCenter/projects/users/environments/adminOutputsRead/action Umożliwia administratorowi odczytywanie wartości wyjściowych z wdrożenia środowiska.
Microsoft.DevCenter/projects/pools/align/action Umożliwia użytkownikowi wyrównanie wszystkich maszyn wirtualnych w puli.
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides access to manage project resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/331c37c6-af14-46d9-b9f4-e1909e1b95a0",
  "name": "331c37c6-af14-46d9-b9f4-e1909e1b95a0",
  "permissions": [
    {
      "actions": [
        "Microsoft.DevCenter/projects/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [
        "Microsoft.DevCenter/projects/write",
        "Microsoft.DevCenter/projects/delete"
      ],
      "dataActions": [
        "Microsoft.DevCenter/projects/users/devboxes/adminStart/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminStop/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminWrite/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminDelete/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminAlign/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminActionRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/adminActionManage/action",
        "Microsoft.DevCenter/projects/users/devboxes/userStop/action",
        "Microsoft.DevCenter/projects/users/devboxes/userStart/action",
        "Microsoft.DevCenter/projects/users/devboxes/userGetRemoteConnection/action",
        "Microsoft.DevCenter/projects/users/devboxes/userRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/userWrite/action",
        "Microsoft.DevCenter/projects/users/devboxes/userDelete/action",
        "Microsoft.DevCenter/projects/users/devboxes/userActionRead/action",
        "Microsoft.DevCenter/projects/users/devboxes/userActionManage/action",
        "Microsoft.DevCenter/projects/users/devboxes/userCustomize/action",
        "Microsoft.DevCenter/projects/users/environments/adminRead/action",
        "Microsoft.DevCenter/projects/users/environments/userWrite/action",
        "Microsoft.DevCenter/projects/users/environments/adminWrite/action",
        "Microsoft.DevCenter/projects/users/environments/userDelete/action",
        "Microsoft.DevCenter/projects/users/environments/adminDelete/action",
        "Microsoft.DevCenter/projects/users/environments/adminAction/action",
        "Microsoft.DevCenter/projects/users/environments/adminActionRead/action",
        "Microsoft.DevCenter/projects/users/environments/adminActionManage/action",
        "Microsoft.DevCenter/projects/users/environments/adminOutputsRead/action",
        "Microsoft.DevCenter/projects/pools/align/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "DevCenter Project Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Współautor infrastruktury DevOps

Odczytywanie, zapisywanie, usuwanie i wykonywanie akcji w zarządzanych pulach DevOps

Akcje opis
Microsoft.DevOpsInfrastructure/register/action Zarejestruj subskrypcję dla Microsoft.DevOpsInfrastructure
Microsoft.DevOpsInfrastructure/unregister/action Wyrejestrowywanie subskrypcji microsoft.DevOpsInfrastructure
Microsoft.DevOpsInfrastructure/*/read
Microsoft.DevOpsInfrastructure/Locations/OperationStatuses/write Zapisz statusy operacji
Microsoft.DevOpsInfrastructure/pools/write Aktualizowanie puli
Microsoft.DevOpsInfrastructure/pools/delete Usuwanie puli
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
żaden
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read, write, delete and perform actions on Managed DevOps Pools",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/76153a9e-0edb-49bc-8e01-93c47e6b5180",
  "name": "76153a9e-0edb-49bc-8e01-93c47e6b5180",
  "permissions": [
    {
      "actions": [
        "Microsoft.DevOpsInfrastructure/register/action",
        "Microsoft.DevOpsInfrastructure/unregister/action",
        "Microsoft.DevOpsInfrastructure/*/read",
        "Microsoft.DevOpsInfrastructure/Locations/OperationStatuses/write",
        "Microsoft.DevOpsInfrastructure/pools/write",
        "Microsoft.DevOpsInfrastructure/pools/delete",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "DevOps Infrastructure Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Użytkownik usługi DevTest Labs

Umożliwia łączenie, uruchamianie, ponowne uruchamianie i zamykanie maszyn wirtualnych w usłudze Azure DevTest Labs.

Dowiedz się więcej

Akcje opis
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Compute/zestawy dostępności/odczyt Pobieranie właściwości zestawu dostępności
Microsoft.Compute/virtualMachines/*/read Odczytywanie właściwości maszyny wirtualnej (rozmiarów maszyn wirtualnych, stanu środowiska uruchomieniowego, rozszerzeń maszyn wirtualnych itp.)
Microsoft.Compute/virtualMachines/cofnij lokację/akcja Wyłącza maszynę wirtualną i zwalnia zasoby obliczeniowe
Microsoft.Compute/virtualMachines/read Pobieranie właściwości maszyny wirtualnej
Microsoft.Compute/virtualMachines/restart/action Uruchamia ponownie maszynę wirtualną
Microsoft.Compute/virtualMachines/start/action Uruchamia maszynę wirtualną
Microsoft.DevTestLab/*/odczyt Odczytywanie właściwości laboratorium
Microsoft.DevTestLab/labs/claimAnyVm/action Roszczenia losowej maszyny wirtualnej możliwej do oświadczeń w laboratorium.
Microsoft.DevTestLab/labs/createEnvironment/action Tworzenie maszyn wirtualnych w laboratorium.
Microsoft.DevTestLab/labs/ensureCurrentUserProfile/action Upewnij się, że bieżący użytkownik ma prawidłowy profil w laboratorium.
Microsoft.DevTestLab/labs/formulas/delete Usuń formuły.
Microsoft.DevTestLab/labs/formulas/read Odczytywanie formuł.
Microsoft.DevTestLab/labs/formulas/write Dodawanie lub modyfikowanie formuł.
Microsoft.DevTestLab/labs/policySets/evaluatePolicies/action Ocenia zasady laboratorium.
Microsoft.DevTestLab/labs/virtualMachines/claim/action Przejęcie na własność istniejącej maszyny wirtualnej
Microsoft.DevTestLab/labs/virtualmachines/listApplicableSchedules/action Wyświetla odpowiednie harmonogramy uruchamiania/zatrzymywania, jeśli istnieją.
Microsoft.DevTestLab/labs/virtualMachines/getRdpFileContents/action Pobiera ciąg reprezentujący zawartość pliku RDP dla maszyny wirtualnej
Microsoft.Network/loadBalancers/backendAddressPools/join/action Łączy pulę adresów zaplecza modułu równoważenia obciążenia. Nie można otrzymywać alertów.
Microsoft.Network/loadBalancers/inboundNatRules/join/action Łączy regułę nat ruchu przychodzącego modułu równoważenia obciążenia. Nie można otrzymywać alertów.
Microsoft.Network/networkInterfaces/*/read Odczytywanie właściwości interfejsu sieciowego (na przykład wszystkich modułów równoważenia obciążenia, których częścią jest interfejs sieciowy)
Microsoft.Network/networkInterfaces/join/action Dołącza maszynę wirtualną do interfejsu sieciowego. Nie można otrzymywać alertów.
Microsoft.Network/networkInterfaces/read Pobiera definicję interfejsu sieciowego.
Microsoft.Network/networkInterfaces/write Tworzy interfejs sieciowy lub aktualizuje istniejący interfejs sieciowy.
Microsoft.Network/publicIPAddresses/*/read Odczytywanie właściwości publicznego adresu IP
Microsoft.Network/publicIPAddresses/join/action Dołącza publiczny adres IP. Nie można otrzymywać alertów.
Microsoft.Network/publicIPAddresses/read Pobiera definicję publicznego adresu IP.
Microsoft.Network/virtualNetworks/subnets/join/action Dołącza do sieci wirtualnej. Nie można otrzymywać alertów.
Microsoft.Resources/deployments/operations/read Pobiera lub wyświetla listę operacji wdrażania.
Microsoft.Resources/wdrożenia/read Pobiera wdrożenia lub wyświetla je.
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
Microsoft.Storage/storageAccounts/listKeys/action Zwraca klucze dostępu dla określonego konta magazynu.
NotActions (NieDziałania)
Microsoft.Compute/virtualMachines/vmSizes/read Wyświetla listę dostępnych rozmiarów, do których można zaktualizować maszynę wirtualną
Akcje danych
żaden
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you connect, start, restart, and shutdown your virtual machines in your Azure DevTest Labs.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/76283e04-6283-4c54-8f91-bcf1374a3c64",
  "name": "76283e04-6283-4c54-8f91-bcf1374a3c64",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Compute/availabilitySets/read",
        "Microsoft.Compute/virtualMachines/*/read",
        "Microsoft.Compute/virtualMachines/deallocate/action",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachines/restart/action",
        "Microsoft.Compute/virtualMachines/start/action",
        "Microsoft.DevTestLab/*/read",
        "Microsoft.DevTestLab/labs/claimAnyVm/action",
        "Microsoft.DevTestLab/labs/createEnvironment/action",
        "Microsoft.DevTestLab/labs/ensureCurrentUserProfile/action",
        "Microsoft.DevTestLab/labs/formulas/delete",
        "Microsoft.DevTestLab/labs/formulas/read",
        "Microsoft.DevTestLab/labs/formulas/write",
        "Microsoft.DevTestLab/labs/policySets/evaluatePolicies/action",
        "Microsoft.DevTestLab/labs/virtualMachines/claim/action",
        "Microsoft.DevTestLab/labs/virtualmachines/listApplicableSchedules/action",
        "Microsoft.DevTestLab/labs/virtualMachines/getRdpFileContents/action",
        "Microsoft.Network/loadBalancers/backendAddressPools/join/action",
        "Microsoft.Network/loadBalancers/inboundNatRules/join/action",
        "Microsoft.Network/networkInterfaces/*/read",
        "Microsoft.Network/networkInterfaces/join/action",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/networkInterfaces/write",
        "Microsoft.Network/publicIPAddresses/*/read",
        "Microsoft.Network/publicIPAddresses/join/action",
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Storage/storageAccounts/listKeys/action"
      ],
      "notActions": [
        "Microsoft.Compute/virtualMachines/vmSizes/read"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "DevTest Labs User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asystent laboratorium

Umożliwia wyświetlenie istniejącego laboratorium, wykonywanie akcji na maszynach wirtualnych laboratorium i wysyłanie zaproszeń do laboratorium.

Dowiedz się więcej

Akcje opis
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
Microsoft.LabServices/labPlans/images/read Pobierz właściwości obrazu.
Microsoft.LabServices/labPlans/read Pobieranie właściwości planu laboratorium.
Microsoft.LabServices/labs/read Pobierz właściwości laboratorium.
Microsoft.LabServices/labs/schedules/read Pobierz właściwości harmonogramu.
Microsoft.LabServices/labs/users/read Pobierz właściwości użytkownika.
Microsoft.LabServices/labs/users/invite/action Wyślij wiadomość e-mail z zaproszeniem do użytkownika, aby dołączyć do laboratorium.
Microsoft.LabServices/labs/virtualMachines/read Pobierz właściwości maszyny wirtualnej.
Microsoft.LabServices/labs/virtualMachines/start/action Uruchom maszynę wirtualną.
Microsoft.LabServices/labs/virtualMachines/stop/action Zatrzymaj i cofnij przydział maszyny wirtualnej.
Microsoft.LabServices/labs/virtualMachines/reimage/action Odtwarzaj obraz maszyny wirtualnej do ostatniego opublikowanego obrazu.
Microsoft.LabServices/labs/virtualMachines/redeploy/action Ponownie wdróż maszynę wirtualną w innym węźle obliczeniowym.
Microsoft.LabServices/locations/usages/read Pobieranie użycia w lokalizacji
Microsoft.LabServices/skus/read Pobierz właściwości jednostki SKU usługi Lab Services.
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
żaden
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "The lab assistant role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ce40b423-cede-4313-a93f-9b28290b72e1",
  "name": "ce40b423-cede-4313-a93f-9b28290b72e1",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.LabServices/labPlans/images/read",
        "Microsoft.LabServices/labPlans/read",
        "Microsoft.LabServices/labs/read",
        "Microsoft.LabServices/labs/schedules/read",
        "Microsoft.LabServices/labs/users/read",
        "Microsoft.LabServices/labs/users/invite/action",
        "Microsoft.LabServices/labs/virtualMachines/read",
        "Microsoft.LabServices/labs/virtualMachines/start/action",
        "Microsoft.LabServices/labs/virtualMachines/stop/action",
        "Microsoft.LabServices/labs/virtualMachines/reimage/action",
        "Microsoft.LabServices/labs/virtualMachines/redeploy/action",
        "Microsoft.LabServices/locations/usages/read",
        "Microsoft.LabServices/skus/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Lab Assistant",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Współautor laboratorium

Zastosowane na poziomie laboratorium umożliwia zarządzanie laboratorium. Zastosowane w grupie zasobów umożliwia tworzenie laboratoriów i zarządzanie nimi.

Dowiedz się więcej

Akcje opis
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
Microsoft.LabServices/labPlans/images/read Pobierz właściwości obrazu.
Microsoft.LabServices/labPlans/read Pobieranie właściwości planu laboratorium.
Microsoft.LabServices/labPlans/saveImage/action Utwórz obraz na podstawie maszyny wirtualnej w galerii dołączonej do planu laboratorium.
Microsoft.LabServices/labs/read Pobierz właściwości laboratorium.
Microsoft.LabServices/labs/write Utwórz nowe lub zaktualizuj istniejące laboratorium.
Microsoft.LabServices/labs/delete Usuń laboratorium i wszystkich jego użytkowników, harmonogramy i maszyny wirtualne.
Microsoft.LabServices/labs/publish/action Opublikuj laboratorium, propagując obraz maszyny wirtualnej szablonu do wszystkich maszyn wirtualnych w laboratorium.
Microsoft.LabServices/labs/syncGroup/action Aktualizuje listę użytkowników z grupy usługi Active Directory przypisanej do laboratorium.
Microsoft.LabServices/labs/schedules/read Pobierz właściwości harmonogramu.
Microsoft.LabServices/labs/schedules/write Utwórz nowy lub zaktualizuj istniejący harmonogram.
Microsoft.LabServices/labs/schedules/delete Usuń harmonogram.
Microsoft.LabServices/labs/users/read Pobierz właściwości użytkownika.
Microsoft.LabServices/labs/users/write Utwórz nowego lub zaktualizuj istniejącego użytkownika.
Microsoft.LabServices/labs/users/delete Usuń użytkownika.
Microsoft.LabServices/labs/users/invite/action Wyślij wiadomość e-mail z zaproszeniem do użytkownika, aby dołączyć do laboratorium.
Microsoft.LabServices/labs/virtualMachines/read Pobierz właściwości maszyny wirtualnej.
Microsoft.LabServices/labs/virtualMachines/start/action Uruchom maszynę wirtualną.
Microsoft.LabServices/labs/virtualMachines/stop/action Zatrzymaj i cofnij przydział maszyny wirtualnej.
Microsoft.LabServices/labs/virtualMachines/reimage/action Odtwarzaj obraz maszyny wirtualnej do ostatniego opublikowanego obrazu.
Microsoft.LabServices/labs/virtualMachines/redeploy/action Ponownie wdróż maszynę wirtualną w innym węźle obliczeniowym.
Microsoft.LabServices/labs/virtualMachines/resetPassword/action Zresetuj hasło użytkownika lokalnego na maszynie wirtualnej.
Microsoft.LabServices/locations/usages/read Pobieranie użycia w lokalizacji
Microsoft.LabServices/skus/read Pobierz właściwości jednostki SKU usługi Lab Services.
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
Microsoft.LabServices/labPlans/createLab/action Utwórz nowe laboratorium na podstawie planu laboratorium.
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "The lab contributor role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5daaa2af-1fe8-407c-9122-bba179798270",
  "name": "5daaa2af-1fe8-407c-9122-bba179798270",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.LabServices/labPlans/images/read",
        "Microsoft.LabServices/labPlans/read",
        "Microsoft.LabServices/labPlans/saveImage/action",
        "Microsoft.LabServices/labs/read",
        "Microsoft.LabServices/labs/write",
        "Microsoft.LabServices/labs/delete",
        "Microsoft.LabServices/labs/publish/action",
        "Microsoft.LabServices/labs/syncGroup/action",
        "Microsoft.LabServices/labs/schedules/read",
        "Microsoft.LabServices/labs/schedules/write",
        "Microsoft.LabServices/labs/schedules/delete",
        "Microsoft.LabServices/labs/users/read",
        "Microsoft.LabServices/labs/users/write",
        "Microsoft.LabServices/labs/users/delete",
        "Microsoft.LabServices/labs/users/invite/action",
        "Microsoft.LabServices/labs/virtualMachines/read",
        "Microsoft.LabServices/labs/virtualMachines/start/action",
        "Microsoft.LabServices/labs/virtualMachines/stop/action",
        "Microsoft.LabServices/labs/virtualMachines/reimage/action",
        "Microsoft.LabServices/labs/virtualMachines/redeploy/action",
        "Microsoft.LabServices/labs/virtualMachines/resetPassword/action",
        "Microsoft.LabServices/locations/usages/read",
        "Microsoft.LabServices/skus/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.LabServices/labPlans/createLab/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Lab Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Twórca laboratorium

Umożliwia tworzenie nowych laboratoriów w ramach kont laboratorium platformy Azure.

Dowiedz się więcej

Akcje opis
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.LabServices/labAccounts/*/read
Microsoft.LabServices/labAccounts/createLab/action Utwórz laboratorium na koncie laboratorium.
Microsoft.LabServices/labAccounts/getPricingAndAvailability/action Uzyskaj cennik i dostępność kombinacji rozmiarów, lokalizacji geograficznych i systemów operacyjnych dla konta laboratorium.
Microsoft.LabServices/labAccounts/getRestrictionsAndUsage/action Uzyskiwanie podstawowych ograniczeń i użycia dla tej subskrypcji
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
Microsoft.LabServices/labPlans/images/read Pobierz właściwości obrazu.
Microsoft.LabServices/labPlans/read Pobieranie właściwości planu laboratorium.
Microsoft.LabServices/labPlans/saveImage/action Utwórz obraz na podstawie maszyny wirtualnej w galerii dołączonej do planu laboratorium.
Microsoft.LabServices/labs/read Pobierz właściwości laboratorium.
Microsoft.LabServices/labs/schedules/read Pobierz właściwości harmonogramu.
Microsoft.LabServices/labs/users/read Pobierz właściwości użytkownika.
Microsoft.LabServices/labs/virtualMachines/read Pobierz właściwości maszyny wirtualnej.
Microsoft.LabServices/locations/usages/read Pobieranie użycia w lokalizacji
Microsoft.LabServices/skus/read Pobierz właściwości jednostki SKU usługi Lab Services.
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
Microsoft.Support/* Tworzenie i aktualizowanie biletu pomocy technicznej
NotActions (NieDziałania)
żaden
Akcje danych
Microsoft.LabServices/labPlans/createLab/action Utwórz nowe laboratorium na podstawie planu laboratorium.
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you create new labs under your Azure Lab Accounts.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b97fb8bc-a8b2-4522-a38b-dd33c7e65ead",
  "name": "b97fb8bc-a8b2-4522-a38b-dd33c7e65ead",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.LabServices/labAccounts/*/read",
        "Microsoft.LabServices/labAccounts/createLab/action",
        "Microsoft.LabServices/labAccounts/getPricingAndAvailability/action",
        "Microsoft.LabServices/labAccounts/getRestrictionsAndUsage/action",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.LabServices/labPlans/images/read",
        "Microsoft.LabServices/labPlans/read",
        "Microsoft.LabServices/labPlans/saveImage/action",
        "Microsoft.LabServices/labs/read",
        "Microsoft.LabServices/labs/schedules/read",
        "Microsoft.LabServices/labs/users/read",
        "Microsoft.LabServices/labs/virtualMachines/read",
        "Microsoft.LabServices/locations/usages/read",
        "Microsoft.LabServices/skus/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.LabServices/labPlans/createLab/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Lab Creator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Operator laboratorium

Zapewnia ograniczoną możliwość zarządzania istniejącymi laboratoriami.

Dowiedz się więcej

Akcje opis
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
Microsoft.LabServices/labPlans/images/read Pobierz właściwości obrazu.
Microsoft.LabServices/labPlans/read Pobieranie właściwości planu laboratorium.
Microsoft.LabServices/labPlans/saveImage/action Utwórz obraz na podstawie maszyny wirtualnej w galerii dołączonej do planu laboratorium.
Microsoft.LabServices/labs/publish/action Opublikuj laboratorium, propagując obraz maszyny wirtualnej szablonu do wszystkich maszyn wirtualnych w laboratorium.
Microsoft.LabServices/labs/read Pobierz właściwości laboratorium.
Microsoft.LabServices/labs/schedules/read Pobierz właściwości harmonogramu.
Microsoft.LabServices/labs/schedules/write Utwórz nowy lub zaktualizuj istniejący harmonogram.
Microsoft.LabServices/labs/schedules/delete Usuń harmonogram.
Microsoft.LabServices/labs/users/read Pobierz właściwości użytkownika.
Microsoft.LabServices/labs/users/write Utwórz nowego lub zaktualizuj istniejącego użytkownika.
Microsoft.LabServices/labs/users/delete Usuń użytkownika.
Microsoft.LabServices/labs/users/invite/action Wyślij wiadomość e-mail z zaproszeniem do użytkownika, aby dołączyć do laboratorium.
Microsoft.LabServices/labs/virtualMachines/read Pobierz właściwości maszyny wirtualnej.
Microsoft.LabServices/labs/virtualMachines/start/action Uruchom maszynę wirtualną.
Microsoft.LabServices/labs/virtualMachines/stop/action Zatrzymaj i cofnij przydział maszyny wirtualnej.
Microsoft.LabServices/labs/virtualMachines/reimage/action Odtwarzaj obraz maszyny wirtualnej do ostatniego opublikowanego obrazu.
Microsoft.LabServices/labs/virtualMachines/redeploy/action Ponownie wdróż maszynę wirtualną w innym węźle obliczeniowym.
Microsoft.LabServices/labs/virtualMachines/resetPassword/action Zresetuj hasło użytkownika lokalnego na maszynie wirtualnej.
Microsoft.LabServices/locations/usages/read Pobieranie użycia w lokalizacji
Microsoft.LabServices/skus/read Pobierz właściwości jednostki SKU usługi Lab Services.
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
żaden
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "The lab operator role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a36e6959-b6be-4b12-8e9f-ef4b474d304d",
  "name": "a36e6959-b6be-4b12-8e9f-ef4b474d304d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.LabServices/labPlans/images/read",
        "Microsoft.LabServices/labPlans/read",
        "Microsoft.LabServices/labPlans/saveImage/action",
        "Microsoft.LabServices/labs/publish/action",
        "Microsoft.LabServices/labs/read",
        "Microsoft.LabServices/labs/schedules/read",
        "Microsoft.LabServices/labs/schedules/write",
        "Microsoft.LabServices/labs/schedules/delete",
        "Microsoft.LabServices/labs/users/read",
        "Microsoft.LabServices/labs/users/write",
        "Microsoft.LabServices/labs/users/delete",
        "Microsoft.LabServices/labs/users/invite/action",
        "Microsoft.LabServices/labs/virtualMachines/read",
        "Microsoft.LabServices/labs/virtualMachines/start/action",
        "Microsoft.LabServices/labs/virtualMachines/stop/action",
        "Microsoft.LabServices/labs/virtualMachines/reimage/action",
        "Microsoft.LabServices/labs/virtualMachines/redeploy/action",
        "Microsoft.LabServices/labs/virtualMachines/resetPassword/action",
        "Microsoft.LabServices/locations/usages/read",
        "Microsoft.LabServices/skus/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Lab Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Współautor usługi Lab Services

Umożliwia pełną kontrolę nad wszystkimi scenariuszami usługi Lab Services w grupie zasobów.

Dowiedz się więcej

Akcje opis
Microsoft.LabServices/* Tworzenie składników usług laboratoryjnych i zarządzanie nimi
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
Microsoft.LabServices/labPlans/createLab/action Utwórz nowe laboratorium na podstawie planu laboratorium.
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "The lab services contributor role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f69b8690-cc87-41d6-b77a-a4bc3c0a966f",
  "name": "f69b8690-cc87-41d6-b77a-a4bc3c0a966f",
  "permissions": [
    {
      "actions": [
        "Microsoft.LabServices/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.LabServices/labPlans/createLab/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Lab Services Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Czytelnik usługi Lab Services

Umożliwia wyświetlanie, ale nie zmienianie wszystkich planów laboratorium i zasobów laboratorium.

Dowiedz się więcej

Akcje opis
Microsoft.LabServices/*/read Odczytywanie właściwości usług laboratoryjnych
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
żaden
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "The lab services reader role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/2a5c394f-5eb7-4d4f-9c8e-e8eae39faebc",
  "name": "2a5c394f-5eb7-4d4f-9c8e-e8eae39faebc",
  "permissions": [
    {
      "actions": [
        "Microsoft.LabServices/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Lab Services Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Współautor testu obciążeniowego

Wyświetlanie, tworzenie, aktualizowanie, usuwanie i wykonywanie testów obciążeniowych. Wyświetlanie i wyświetlanie zasobów testów obciążeniowych, ale nie można wprowadzać żadnych zmian.

Dowiedz się więcej

Akcje opis
Microsoft.LoadTestService/*/read Odczytywanie zasobów testowania obciążenia
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
NotActions (NieDziałania)
Microsoft.LoadTestService/PlaywrightWorkspaces/*
Microsoft.LoadTestService/locations/PlaywrightQuotas/*
Akcje danych
Microsoft.LoadTestService/loadtests/* Tworzenie testów obciążeniowych i zarządzanie nimi
Microsoft.LoadTestService/testProfiles/*
Microsoft.LoadTestService/testProfileRuns/*
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "View, create, update, delete and execute load tests. View and list load test resources but can not make any changes.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/749a398d-560b-491b-bb21-08924219302e",
  "name": "749a398d-560b-491b-bb21-08924219302e",
  "permissions": [
    {
      "actions": [
        "Microsoft.LoadTestService/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [
        "Microsoft.LoadTestService/PlaywrightWorkspaces/*",
        "Microsoft.LoadTestService/locations/PlaywrightQuotas/*"
      ],
      "dataActions": [
        "Microsoft.LoadTestService/loadtests/*",
        "Microsoft.LoadTestService/testProfiles/*",
        "Microsoft.LoadTestService/testProfileRuns/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Load Test Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Właściciel testu obciążeniowego

Wykonywanie wszystkich operacji na zasobach testów obciążeniowych i testach obciążeniowych

Dowiedz się więcej

Akcje opis
Microsoft.LoadTestService/* Tworzenie zasobów testowania obciążenia i zarządzanie nimi
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
NotActions (NieDziałania)
Microsoft.LoadTestService/PlaywrightWorkspaces/*
Microsoft.LoadTestService/locations/PlaywrightQuotas/*
Akcje danych
Microsoft.LoadTestService/* Tworzenie zasobów testowania obciążenia i zarządzanie nimi
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "Execute all operations on load test resources and load tests",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/45bb0b16-2f0c-4e78-afaa-a07599b003f6",
  "name": "45bb0b16-2f0c-4e78-afaa-a07599b003f6",
  "permissions": [
    {
      "actions": [
        "Microsoft.LoadTestService/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [
        "Microsoft.LoadTestService/PlaywrightWorkspaces/*",
        "Microsoft.LoadTestService/locations/PlaywrightQuotas/*"
      ],
      "dataActions": [
        "Microsoft.LoadTestService/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Load Test Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Czytelnik testów obciążeniowych

Wyświetlanie i wyświetlanie wszystkich testów obciążeniowych i zasobów testów obciążeniowych, ale nie można wprowadzać żadnych zmian

Dowiedz się więcej

Akcje opis
Microsoft.LoadTestService/*/read Odczytywanie zasobów testowania obciążenia
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
Microsoft.Insights/alertRules/* Tworzenie alertu dotyczącego metryki klasycznej i zarządzanie nią
NotActions (NieDziałania)
Microsoft.LoadTestService/PlaywrightWorkspaces/*
Microsoft.LoadTestService/locations/PlaywrightQuotas/*
Akcje danych
Microsoft.LoadTestService/loadtests/readTest/action Odczytywanie testów obciążeniowych
Microsoft.LoadTestService/testProfiles/read Odczytywanie profilów testów
Microsoft.LoadTestService/testProfileRuns/read Odczyt przebiegów profilu testowego
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "View and list all load tests and load test resources but can not make any changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3ae3fb29-0000-4ccd-bf80-542e7b26e081",
  "name": "3ae3fb29-0000-4ccd-bf80-542e7b26e081",
  "permissions": [
    {
      "actions": [
        "Microsoft.LoadTestService/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [
        "Microsoft.LoadTestService/PlaywrightWorkspaces/*",
        "Microsoft.LoadTestService/locations/PlaywrightQuotas/*"
      ],
      "dataActions": [
        "Microsoft.LoadTestService/loadtests/readTest/action",
        "Microsoft.LoadTestService/testProfiles/read",
        "Microsoft.LoadTestService/testProfileRuns/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Load Test Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Współautor obszaru roboczego dramaturgu

Wyświetlaj i wyświetlaj zasoby obszaru roboczego programu Playwright, ale nie mogą wprowadzać żadnych zmian. Może zarządzać tokenami dostępu do usługi i wykonywać testy dramaturgów.

Dowiedz się więcej

Akcje opis
Microsoft.Loadtestservice/playwrightworkspaces/*/read
Microsoft.Loadtestservice/locations/playwrightquotas/*
Microsoft.Loadtestservice/playwrightworkspaces/AccessTokens/*
Microsoft.Loadtestservice/playwrightworkspaces/TestRuns/*
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
żaden
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "View and list Playwright Workspace resources but can not make any changes. Can manage service access tokens and execute Playwright tests.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/78cf819f-0969-4ebe-8759-015c6efcd5bf",
  "name": "78cf819f-0969-4ebe-8759-015c6efcd5bf",
  "permissions": [
    {
      "actions": [
        "Microsoft.Loadtestservice/playwrightworkspaces/*/read",
        "Microsoft.Loadtestservice/locations/playwrightquotas/*",
        "Microsoft.Loadtestservice/playwrightworkspaces/AccessTokens/*",
        "Microsoft.Loadtestservice/playwrightworkspaces/TestRuns/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Playwright Workspace Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Właściciel obszaru roboczego dramaturgu

Wykonaj wszystkie operacje na zasobach obszaru roboczego programu Playwright. Może zarządzać tokenami dostępu do usługi i wykonywać testy dramaturgów.

Dowiedz się więcej

Akcje opis
Microsoft.Loadtestservice/playwrightworkspaces/*
Microsoft.Loadtestservice/locations/playwrightquotas/*
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
żaden
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "Perform all operations on Playwright Workspace resources. Can manage service access tokens and execute Playwright tests.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/45265627-32f7-4da4-9ab0-b1cb0e9ec70b",
  "name": "45265627-32f7-4da4-9ab0-b1cb0e9ec70b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Loadtestservice/playwrightworkspaces/*",
        "Microsoft.Loadtestservice/locations/playwrightquotas/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Playwright Workspace Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Czytelnik obszaru roboczego dramaturgu

Wyświetlaj i wyświetlaj wszystkie zasoby i testy obszaru roboczego programu Playwright, ale nie mogą wprowadzać żadnych zmian.

Dowiedz się więcej

Akcje opis
Microsoft.Loadtestservice/playwrightworkspaces/*/read
Microsoft.Loadtestservice/locations/playwrightquotas/*/read
Microsoft.Authorization/*/read Odczytywanie ról i przypisań ról
Microsoft.Resources/deployments/* Tworzenie wdrożenia i zarządzanie nim
Microsoft.Resources/subscriptions/resourceGroups/read Pobiera lub wyświetla listę grup zasobów.
NotActions (NieDziałania)
żaden
Akcje danych
żaden
NotDataActions (Akcje NotData)
żaden
{
  "assignableScopes": [
    "/"
  ],
  "description": "View and list all Playwright Workspace resources and tests but can not make any changes.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/19d36063-d00b-4ea5-a1ac-a7c4926a0b78",
  "name": "19d36063-d00b-4ea5-a1ac-a7c4926a0b78",
  "permissions": [
    {
      "actions": [
        "Microsoft.Loadtestservice/playwrightworkspaces/*/read",
        "Microsoft.Loadtestservice/locations/playwrightquotas/*/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Playwright Workspace Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Następne kroki