データベースの組み込みロールのAzure

この記事では、[データベース] カテゴリのAzure組み込みロールの一覧を示します。

接続SQL ServerオンボーディングのAzure

Arc 対応サーバー上のSQL ServerのAzure リソースへの読み取りおよび書き込みアクセスを許可します。

詳細情報

アクション 説明
Microsoft。AzureArcData/sqlServerInstances/read SQL Server インスタンス リソースを取得します。
Microsoft。AzureArcData/sqlServerInstances/write SQL Server インスタンス リソースを更新します
NotActionsの
なし
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Microsoft.AzureArcData service role to access the resources of Microsoft.AzureArcData stored with RPSAAS.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e8113dce-c529-4d33-91fa-e9b972617508",
  "name": "e8113dce-c529-4d33-91fa-e9b972617508",
  "permissions": [
    {
      "actions": [
        "Microsoft.AzureArcData/sqlServerInstances/read",
        "Microsoft.AzureArcData/sqlServerInstances/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Connected SQL Server Onboarding",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

マネージド Redis 共同作成者のAzure

Managed Redis リソースAzure作成および管理します。 キャッシュに格納されているデータを読み書きできません。

アクション 説明
Microsoft。Authorization/*/read ロールとロール割り当ての読み取り
Microsoft。Cache/locations/operationsStatus/read 前にクライアントに対して "AzureAsync" ヘッダーが返された長期操作の結果を取得します
Microsoft。Cache/locations/checknameavailability/action 新しい Redis Enterprise キャッシュで名前が使用できるかどうかを確認します
Microsoft。Cache/operations/read Microsoftする操作を一覧表示します。キャッシュプロバイダーがサポートしています。
Microsoft。Cache/redisEnterprise/* Managed Redis リソースAzure作成および管理する
Microsoft。Insights/alertRules/* クラシック メトリック アラートの作成と管理
Microsoft。ResourceHealth/availabilityStatuses/read 指定されたスコープのすべてのリソースの利用状況を取得します。
Microsoft。Resources/deployments/* デプロイの作成と管理
Microsoft。Resources/subscriptions/resourceGroups/read リソース グループを取得または一覧表示します。
NotActionsの
なし
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage Azure Managed Redis resources, but not access the data stored in them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
  "name": "3015e5ed-6856-4ab3-b2f0-b8492aa30ca6",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cache/locations/operationsStatus/read",
        "Microsoft.Cache/locations/checknameavailability/action",
        "Microsoft.Cache/operations/read",
        "Microsoft.Cache/redisEnterprise/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Managed Redis Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

マネージド Redis 閲覧者のAzure

Managed Redis リソースとその構成Azure読み取ります。 リソースの変更、アクセス キーの取得、キャッシュに格納されているデータの読み取りを行うことはできません。

アクション 説明
Microsoft。Authorization/*/read ロールとロール割り当ての読み取り
Microsoft。Cache/locations/operationsStatus/read 前にクライアントに対して "AzureAsync" ヘッダーが返された長期操作の結果を取得します
Microsoft。Cache/operations/read Microsoftする操作を一覧表示します。キャッシュプロバイダーがサポートしています。
Microsoft.Cache/redisEnterprise/read View Azure Managed Redis resourceの設定と設定
Microsoft。Cache/redisEnterprise/*/read Managed Redis リソースAzure取得または一覧表示します
Microsoft.Insights/alertRules/read クラシック メトリック アラートを読み取ります
Microsoft。ResourceHealth/availabilityStatuses/read 指定されたスコープのすべてのリソースの利用状況を取得します。
Microsoft.Resources/deployments/read デプロイを取得または一覧表示します。
Microsoft。Resources/subscriptions/resourceGroups/read リソース グループを取得または一覧表示します。
NotActionsの
なし
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read Azure Managed Redis resources and their configuration. Cannot modify resources, retrieve access keys, or read data stored in the cache.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f287ba2f-f923-4464-a5bd-721c3951d32d",
  "name": "f287ba2f-f923-4464-a5bd-721c3951d32d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cache/locations/operationsStatus/read",
        "Microsoft.Cache/operations/read",
        "Microsoft.Cache/redisEnterprise/read",
        "Microsoft.Cache/redisEnterprise/*/read",
        "Microsoft.Insights/alertRules/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Managed Redis Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cosmos DB アカウントの閲覧者ロール

アカウント データAzure Cosmos DB読み取ることができます。 Azure Cosmos DBアカウントの管理については、「DocumentDB アカウント共同作成者を参照してください。

詳細情報

アクション 説明
Microsoft。Authorization/*/read ロールとロール割り当ての読み取り
Microsoft。DocumentDB/*/read 任意のコレクションの読み取り
Microsoft。DocumentDB/databaseAccounts/readonlykeys/action データベース アカウントの読み取り専用キーを読み取ります。
Microsoft。Insights/MetricDefinitions/read メトリック定義を読み取ります。
Microsoft。Insights/Metrics/read メトリックを読み取ります。
Microsoft。Resources/subscriptions/resourceGroups/read リソース グループを取得または一覧表示します。
Microsoft。Support/* サポート チケットの作成と更新
NotActionsの
なし
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read Azure Cosmos DB Accounts data",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
  "name": "fbdf93bf-df7d-467e-a4d2-9458aa1360c8",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.DocumentDB/*/read",
        "Microsoft.DocumentDB/databaseAccounts/readonlykeys/action",
        "Microsoft.Insights/MetricDefinitions/read",
        "Microsoft.Insights/Metrics/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cosmos DB Account Reader Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Cosmos DB オペレーター

Azure Cosmos DBアカウントを管理できますが、その中のデータにはアクセスできません。 アカウント キーと接続文字列へのアクセスは禁止されます。

詳細情報

アクション 説明
Microsoft。DocumentDb/databaseAccounts/*
Microsoft。Insights/alertRules/* クラシック メトリック アラートの作成と管理
Microsoft。Authorization/*/read ロールとロール割り当ての読み取り
Microsoft。ResourceHealth/availabilityStatuses/read 指定されたスコープのすべてのリソースの利用状況を取得します。
Microsoft。Resources/deployments/* デプロイの作成と管理
Microsoft。Resources/subscriptions/resourceGroups/read リソース グループを取得または一覧表示します。
Microsoft。Support/* サポート チケットの作成と更新
Microsoft。Network/virtualNetworks/subnets/joinViaServiceEndpoint/action ストレージ アカウントや SQL Database などのリソースをサブネットに結合します。 警告不可能です。
NotActionsの
Microsoft。DocumentDB/databaseAccounts/copyJobs/*
Microsoft。DocumentDB/databaseAccounts/dataTransferJobs/*
Microsoft。DocumentDB/databaseAccounts/readonlyKeys/*
Microsoft。DocumentDB/databaseAccounts/regenerateKey/*
Microsoft。DocumentDB/databaseAccounts/listKeys/*
Microsoft。DocumentDB/databaseAccounts/listConnectionStrings/*
Microsoft。DocumentDB/databaseAccounts/sqlRoleDefinitions/write SQL ロールの定義を作成または更新します
Microsoft。DocumentDB/databaseAccounts/sqlRoleDefinitions/delete SQL ロールの定義を削除します
Microsoft。DocumentDB/databaseAccounts/sqlRoleAssignments/write SQL ロールの割り当てを作成または更新します
Microsoft。DocumentDB/databaseAccounts/sqlRoleAssignments/delete SQL ロールの割り当てを削除します
Microsoft。DocumentDB/databaseAccounts/mongodbRoleDefinitions/write Mongo ロール定義を作成または更新する
Microsoft。DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete MongoDB ロール定義の削除する
Microsoft。DocumentDB/databaseAccounts/mongodbUserDefinitions/write MongoDB ユーザー定義を作成または更新する
Microsoft。DocumentDB/databaseAccounts/mongodbUserDefinitions/delete MongoDB ユーザー定義の削除する
Microsoft。DocumentDB/databaseAccounts/tableRoleAssignments/write
Microsoft。DocumentDB/databaseAccounts/tableRoleAssignments/delete
Microsoft。DocumentDB/databaseAccounts/tableRoleDefinitions/write
Microsoft。DocumentDB/databaseAccounts/tableRoleDefinitions/delete
Microsoft。DocumentDB/databaseAccounts/gremlinRoleAssignments/write
Microsoft。DocumentDB/databaseAccounts/gremlinRoleAssignments/delete
Microsoft。DocumentDB/databaseAccounts/gremlinRoleDefinitions/write
Microsoft。DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete
Microsoft。DocumentDB/databaseAccounts/cassandraRoleAssignments/write
Microsoft。DocumentDB/databaseAccounts/cassandraRoleAssignments/delete
Microsoft。DocumentDB/databaseAccounts/cassandraRoleDefinitions/write
Microsoft。DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete
Microsoft。DocumentDB/databaseAccounts/mongoMIRoleAssignments/write
Microsoft。DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete
Microsoft。DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write
Microsoft。DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage Azure Cosmos DB accounts, but not access data in them. Prevents access to account keys and connection strings.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/230815da-be43-4aae-9cb4-875f7bd000aa",
  "name": "230815da-be43-4aae-9cb4-875f7bd000aa",
  "permissions": [
    {
      "actions": [
        "Microsoft.DocumentDb/databaseAccounts/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
      ],
      "notActions": [
        "Microsoft.DocumentDB/databaseAccounts/copyJobs/*",
        "Microsoft.DocumentDB/databaseAccounts/dataTransferJobs/*",
        "Microsoft.DocumentDB/databaseAccounts/readonlyKeys/*",
        "Microsoft.DocumentDB/databaseAccounts/regenerateKey/*",
        "Microsoft.DocumentDB/databaseAccounts/listKeys/*",
        "Microsoft.DocumentDB/databaseAccounts/listConnectionStrings/*",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/sqlRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/mongodbRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/mongodbUserDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/tableRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/gremlinRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/cassandraRoleDefinitions/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/write",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleAssignments/delete",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/write",
        "Microsoft.DocumentDB/databaseAccounts/mongoMIRoleDefinitions/delete"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cosmos DB Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

コスモスバックアップオペレーター

Cosmos DB データベースまたはアカウントのコンテナーの復元要求を送信できます

詳細情報

アクション 説明
Microsoft。DocumentDB/databaseAccounts/backup/action 外部バックアップ操作をトリガーする要求を送信する
Microsoft。DocumentDB/databaseAccounts/restore/action 外部復元操作をトリガーする要求を送信する
NotActionsの
なし
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can submit restore request for a Cosmos DB database or a container for an account",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
  "name": "db7b14f2-5adf-42da-9f96-f2ee17bab5cb",
  "permissions": [
    {
      "actions": [
        "Microsoft.DocumentDB/databaseAccounts/backup/action",
        "Microsoft.DocumentDB/databaseAccounts/restore/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "CosmosBackupOperator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

CosmosRestoreオペレーター

継続的バックアップモードで Cosmos DB データベース アカウントの復元操作を実行できます

アクション 説明
Microsoft。DocumentDB/locations/restorableDatabaseAccounts/restore/action 復元要求を送信します
Microsoft。DocumentDB/locations/restorableDatabaseAccounts/*/read
Microsoft。DocumentDB/locations/restorableDatabaseAccounts/read 復元可能なデータベース アカウントを読み取るか、すべての復元可能なデータベースアカウントを一覧表示します
NotActionsの
なし
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can perform restore action for Cosmos DB database account with continuous backup mode",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5432c526-bc82-444a-b7ba-57c5b0b5b34f",
  "name": "5432c526-bc82-444a-b7ba-57c5b0b5b34f",
  "permissions": [
    {
      "actions": [
        "Microsoft.DocumentDB/locations/restorableDatabaseAccounts/restore/action",
        "Microsoft.DocumentDB/locations/restorableDatabaseAccounts/*/read",
        "Microsoft.DocumentDB/locations/restorableDatabaseAccounts/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "CosmosRestoreOperator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

DocumentDB アカウント共同作成者

Azure Cosmos DBアカウントを管理できます。 Azure Cosmos DBは、以前は DocumentDB と呼ばれています。

詳細情報

アクション 説明
Microsoft。Authorization/*/read ロールとロール割り当ての読み取り
Microsoft。DocumentDb/databaseAccounts/* Azure Cosmos DB アカウントの作成と管理
Microsoft。Insights/alertRules/* クラシック メトリック アラートの作成と管理
Microsoft。ResourceHealth/availabilityStatuses/read 指定されたスコープのすべてのリソースの利用状況を取得します。
Microsoft。Resources/deployments/* デプロイの作成と管理
Microsoft。Resources/subscriptions/resourceGroups/read リソース グループを取得または一覧表示します。
Microsoft。Support/* サポート チケットの作成と更新
Microsoft。Network/virtualNetworks/subnets/joinViaServiceEndpoint/action ストレージ アカウントや SQL Database などのリソースをサブネットに結合します。 警告不可能です。
NotActionsの
なし
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage DocumentDB accounts, but not access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5bd9cd88-fe45-4216-938b-f97437e15450",
  "name": "5bd9cd88-fe45-4216-938b-f97437e15450",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.DocumentDb/databaseAccounts/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "DocumentDB Account Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

PostgreSQL フレキシブル サーバーの長期保有バックアップ ロール

長期的な保有期間のバックアップのために、バックアップ コンテナーが PostgreSQL フレキシブル サーバー リソース API にアクセスできるようにするロール。

詳細情報

アクション 説明
Microsoft。DBforPostgreSQL/flexibleServers/ltrBackup/action サーバーの LTR バックアップ操作を開始する
Microsoft。DBforPostgreSQL/flexibleServers/ltrBackupAccess/action サーバーの LTR バックアップ アクセス操作を開始する
Microsoft。DBforPostgreSQL/flexibleServers/ltrBackupOperations/read PostgreSQL サーバーの長期的なバックアップ操作の追跡の一覧を返します。
Microsoft。DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action サーバーの LTR バックアップの事前チェック操作を開始する
Microsoft。DBforPostgreSQL/flexibleServers/ltrPreBackup/action サーバーが長期的なバックアップの準備ができているかどうかを確認します
Microsoft。DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action サーバーの LTR 復元の最終処理を開始する
Microsoft。DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action サーバーの LTR 復元初期化操作を開始する
Microsoft。DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action サーバーの LTR 復元の事前チェック操作を開始する
Microsoft。DBforPostgreSQL/flexibleServers/read サーバーの一覧を返すか、指定されたサーバーのプロパティを取得します。
Microsoft。DBforPostgreSQL/flexibleServers/startLtrBackup/action サーバーの長期バックアップを開始する
Microsoft。DBforPostgreSQL/locations/azureAsyncOperation/read PostgreSQL サーバーの操作の結果を返します
Microsoft。DBforPostgreSQL/locations/operationResults/read PostgreSQL サーバーの操作の結果を返します
Microsoft。Resources/subscriptions/read サブスクリプションの一覧を取得します。
Microsoft。Resources/subscriptions/resourceGroups/read リソース グループを取得または一覧表示します。
NotActionsの
なし
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Role to allow backup vault to access PostgreSQL Flexible Server Resource APIs for Long Term Retention Backup.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c088a766-074b-43ba-90d4-1fb21feae531",
  "name": "c088a766-074b-43ba-90d4-1fb21feae531",
  "permissions": [
    {
      "actions": [
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackup/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupAccess/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupOperations/read",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrBackupPreCheck/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrPreBackup/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreFinalize/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrRestoreInitialize/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/ltrRestorePreCheck/action",
        "Microsoft.DBforPostgreSQL/flexibleServers/read",
        "Microsoft.DBforPostgreSQL/flexibleServers/startLtrBackup/action",
        "Microsoft.DBforPostgreSQL/locations/azureAsyncOperation/read",
        "Microsoft.DBforPostgreSQL/locations/operationResults/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "PostgreSQL Flexible Server Long Term Retention Backup Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Redis Cache 共同作成者

Azure Cache for Redis リソースを作成および管理します。 キャッシュに格納されているデータを読み書きできません。

アクション 説明
Microsoft。Authorization/*/read ロールとロール割り当ての読み取り
Microsoft。Cache/register/action 'Microsoftを登録します。サブスクリプションを使用したキャッシュのリソース プロバイダー
Microsoft。Cache/redis/* Azure Cache for Redis リソースの作成と管理
Microsoft。Insights/alertRules/* クラシック メトリック アラートの作成と管理
Microsoft。ResourceHealth/availabilityStatuses/read 指定されたスコープのすべてのリソースの利用状況を取得します。
Microsoft。Resources/deployments/* デプロイの作成と管理
Microsoft。Resources/subscriptions/resourceGroups/read リソース グループを取得または一覧表示します。
Microsoft。Support/* サポート チケットの作成と更新
NotActionsの
なし
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create and manage Azure Cache for Redis resources. Cannot read or write data stored in the cache.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e0f68234-74aa-48ed-b826-c38b57376e17",
  "name": "e0f68234-74aa-48ed-b826-c38b57376e17",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Cache/register/action",
        "Microsoft.Cache/redis/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Redis Cache Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

セマンティック リランカー ユーザー

登録済みの推論アカウントに対してセマンティック再ランク付け操作を実行します。 このロールは、セマンティック再ランク付けワークロードを実行する必要があるが、アカウント自体を管理する必要がないユーザーに割り当てる必要があります。

詳細情報

アクション 説明
Microsoft。InferenceService/inferenceAccounts/read 推論サービスを読み取ります。
NotActionsの
Microsoft。InferenceService/inferenceAccounts/write 推論サービスを作成または更新します。
Microsoft。InferenceService/inferenceAccounts/delete 推論サービスを削除します。
データアクション
Microsoft。InferenceService/inferenceAccounts/invoke/semanticReranker/action 推論アカウントでセマンティック リランカーを呼び出します。
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Execute semantic reranking operations against registered inference accounts. This role should be assigned to users who need to run semantic reranking workloads but do not need to manage the accounts themselves.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
  "name": "6c74a7c5-4a87-40f9-bb03-61e49aecbc78",
  "permissions": [
    {
      "actions": [
        "Microsoft.InferenceService/inferenceAccounts/read"
      ],
      "notActions": [
        "Microsoft.InferenceService/inferenceAccounts/write",
        "Microsoft.InferenceService/inferenceAccounts/delete"
      ],
      "dataActions": [
        "Microsoft.InferenceService/inferenceAccounts/invoke/semanticReranker/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Semantic Reranker User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL DB 共同作成者

SQL データベースを管理できます。ただし、それらへのアクセスは含まれません。 また、セキュリティ関連のポリシーまたは親 SQL Server を管理することはできません。

詳細情報

アクション 説明
Microsoft。Authorization/*/read ロールとロール割り当ての読み取り
Microsoft。Insights/alertRules/* クラシック メトリック アラートの作成と管理
Microsoft。ResourceHealth/availabilityStatuses/read 指定されたスコープのすべてのリソースの利用状況を取得します。
Microsoft。Resources/deployments/* デプロイの作成と管理
Microsoft。Resources/subscriptions/resourceGroups/read リソース グループを取得または一覧表示します。
Microsoft。Sql/locations/*/read
Microsoft。Sql/servers/databases/* SQL データベースの作成と管理
Microsoft。Sql/servers/read サーバーの一覧を返すか、指定されたサーバーのプロパティを取得します。
Microsoft。Support/* サポート チケットの作成と更新
Microsoft。Insights/metrics/read メトリックを読み取ります。
Microsoft。Insights/metricDefinitions/read メトリック定義を読み取ります。
NotActionsの
Microsoft。Sql/servers/databases/ledgerDigestUploads/write 台帳ダイジェストのアップロードを有効にします
Microsoft。Sql/servers/databases/ledgerDigestUploads/disable/action 台帳ダイジェストのアップロードを無効にします
Microsoft。Sql/managedInstances/databases/currentSensitivityLabels/*
Microsoft。Sql/managedInstances/databases/recommendedSensitivityLabels/*
Microsoft。Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft。Sql/managedInstances/databases/securityAlertPolicies/*
Microsoft。Sql/managedInstances/databases/sensitivityLabels/*
Microsoft。Sql/managedInstances/databases/vulnerabilityAssessments/*
Microsoft。Sql/managedInstances/securityAlertPolicies/*
Microsoft。Sql/managedInstances/vulnerabilityAssessments/*
Microsoft。Sql/servers/databases/auditingSettings/* 監査設定の編集
Microsoft。Sql/servers/databases/auditRecords/read データベースの BLOB 監査レコードを取得します。
Microsoft。Sql/servers/databases/currentSensitivityLabels/*
Microsoft。Sql/servers/databases/dataMaskingPolicies/* データ マスク ポリシーの編集
Microsoft。Sql/servers/databases/extendedAuditingSettings/*
Microsoft。Sql/servers/databases/recommendedSensitivityLabels/*
Microsoft。Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft。Sql/servers/databases/securityAlertPolicies/* セキュリティ警告ポリシーの編集
Microsoft。Sql/servers/databases/securityMetrics/* セキュリティ基準の編集
Microsoft。Sql/servers/databases/sensitivityLabels/*
Microsoft。Sql/servers/databases/vulnerabilityAssessments/*
Microsoft。Sql/servers/databases/vulnerabilityAssessmentScans/*
Microsoft。Sql/servers/databases/vulnerabilityAssessmentSettings/*
Microsoft。Sql/servers/vulnerabilityAssessments/*
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage SQL databases, but not access to them. Also, you can't manage their security-related policies or their parent SQL servers.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
  "name": "9b7fa17d-e63e-47b0-bb0a-15c516ac86ec",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Sql/locations/*/read",
        "Microsoft.Sql/servers/databases/*",
        "Microsoft.Sql/servers/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/metricDefinitions/read"
      ],
      "notActions": [
        "Microsoft.Sql/servers/databases/ledgerDigestUploads/write",
        "Microsoft.Sql/servers/databases/ledgerDigestUploads/disable/action",
        "Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditRecords/read",
        "Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
        "Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/securityAlertPolicies/*",
        "Microsoft.Sql/servers/databases/securityMetrics/*",
        "Microsoft.Sql/servers/databases/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
        "Microsoft.Sql/servers/vulnerabilityAssessments/*"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL DB Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL Managed Instance共同作成者

SQL マネージド インスタンスと必要なネットワーク構成を管理することができますが、他のユーザーにアクセス権を付与することはできません。

アクション 説明
Microsoft。ResourceHealth/availabilityStatuses/read 指定されたスコープのすべてのリソースの利用状況を取得します。
Microsoft。Resources/deployments/* デプロイの作成と管理
Microsoft。Resources/subscriptions/resourceGroups/read リソース グループを取得または一覧表示します。
Microsoft。Network/networkSecurityGroups/*
Microsoft。Network/routeTables/*
Microsoft。Sql/locations/*/read
Microsoft。Sql/locations/instanceFailoverGroups/*
Microsoft。Sql/managedInstances/*
Microsoft。Support/* サポート チケットの作成と更新
Microsoft。Network/virtualNetworks/subnets/*
Microsoft。Network/virtualNetworks/*
Microsoft。Authorization/*/read ロールとロール割り当ての読み取り
Microsoft。Insights/alertRules/* クラシック メトリック アラートの作成と管理
Microsoft。Insights/metrics/read メトリックを読み取ります。
Microsoft。Insights/metricDefinitions/read メトリック定義を読み取ります。
NotActionsの
Microsoft。Sql/managedInstances/azureADOnlyAuthentications/delete 認証オブジェクトのみをAzure Active Directory特定のマネージド サーバーを削除します。
Microsoft。Sql/managedInstances/azureADOnlyAuthentications/write 認証オブジェクトのみをAzure Active Directory特定のマネージド サーバーを追加または更新します
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage SQL Managed Instances and required network configuration, but can't give access to others.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
  "name": "4939a1f6-9ae0-4e48-a1e0-f2cbe897382d",
  "permissions": [
    {
      "actions": [
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Network/networkSecurityGroups/*",
        "Microsoft.Network/routeTables/*",
        "Microsoft.Sql/locations/*/read",
        "Microsoft.Sql/locations/instanceFailoverGroups/*",
        "Microsoft.Sql/managedInstances/*",
        "Microsoft.Support/*",
        "Microsoft.Network/virtualNetworks/subnets/*",
        "Microsoft.Network/virtualNetworks/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/metricDefinitions/read"
      ],
      "notActions": [
        "Microsoft.Sql/managedInstances/azureADOnlyAuthentications/delete",
        "Microsoft.Sql/managedInstances/azureADOnlyAuthentications/write"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL Managed Instance Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQLセキュリティマネージャー

SQL サーバーとデータベースのセキュリティ関連のポリシーを管理できます。ただし、それらへのアクセスは管理できません。

詳細情報

アクション 説明
Microsoft。Authorization/*/read ロールとロール割り当ての読み取り
Microsoft。Insights/alertRules/* クラシック メトリック アラートの作成と管理
Microsoft。Network/virtualNetworks/subnets/joinViaServiceEndpoint/action ストレージ アカウントや SQL Database などのリソースをサブネットに結合します。 警告不可能です。
Microsoft。ResourceHealth/availabilityStatuses/read 指定されたスコープのすべてのリソースの利用状況を取得します。
Microsoft。Resources/deployments/* デプロイの作成と管理
Microsoft。Resources/subscriptions/resourceGroups/read リソース グループを取得または一覧表示します。
Microsoft。Sql/locations/administratorAzureAsyncOperation/read マネージド インスタンスの Azure 非同期管理者操作の結果を取得します。
Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/read 特定のインスタンスに対して構成されたマネージド インスタンス高度な脅威保護設定の一覧を取得する
Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/write 特定のマネージド インスタンスのマネージド インスタンス高度な脅威保護設定を変更する
Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/read 特定のマネージド データベースに対して構成されたマネージド データベース高度な脅威保護設定の一覧を取得する
Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/write 特定のマネージド データベースのデータベース 高度な脅威保護設定を変更する
Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/read 特定のインスタンスに対して構成されたマネージド インスタンス高度な脅威保護設定の一覧を取得する
Microsoft。Sql/managedInstances/advancedThreatProtectionSettings/write 特定のマネージド インスタンスのマネージド インスタンス高度な脅威保護設定を変更する
Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/read 特定のマネージド データベースに対して構成されたマネージド データベース高度な脅威保護設定の一覧を取得する
Microsoft。Sql/managedInstances/databases/advancedThreatProtectionSettings/write 特定のマネージド データベースのデータベース 高度な脅威保護設定を変更する
Microsoft。Sql/managedInstances/databases/currentSensitivityLabels/*
Microsoft。Sql/managedInstances/databases/recommendedSensitivityLabels/*
Microsoft。Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft。Sql/managedInstances/databases/securityAlertPolicies/*
Microsoft。Sql/managedInstances/databases/sensitivityLabels/*
Microsoft。Sql/managedInstances/databases/vulnerabilityAssessments/*
Microsoft。Sql/servers/advancedThreatProtectionSettings/read 特定のサーバーに対して構成されたサーバー 高度な脅威保護設定の一覧を取得する
Microsoft。Sql/servers/advancedThreatProtectionSettings/write 特定のサーバーのサーバー 高度な脅威保護設定を変更する
Microsoft。Sql/managedInstances/securityAlertPolicies/*
Microsoft。Sql/managedInstances/databases/transparentDataEncryption/*
Microsoft。Sql/managedInstances/vulnerabilityAssessments/*
Microsoft。Sql/managedInstances/serverConfigurationOptions/read 指定した Azure SQL Managed Instance サーバー構成オプションのプロパティを取得します。
Microsoft。Sql/managedInstances/serverConfigurationOptions/write 指定Azure SQL Managed Instanceインスタンスのサーバー構成オプションのプロパティを更新します。
Microsoft。Sql/locations/serverConfigurationOptionAzureAsyncOperation/read 非同期操作Azure SQL Managed Instanceサーバー構成オプションAzure状態を取得します。
Microsoft。Sql/servers/advancedThreatProtectionSettings/read 特定のサーバーに対して構成されたサーバー 高度な脅威保護設定の一覧を取得する
Microsoft。Sql/servers/advancedThreatProtectionSettings/write 特定のサーバーのサーバー 高度な脅威保護設定を変更する
Microsoft。Sql/servers/auditingSettings/* SQL サーバー監査設定の作成と管理
Microsoft。Sql/servers/extendedAuditingSettings/*
Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/read 特定のデータベースに対して構成されたデータベース 高度な脅威保護設定の一覧を取得する
Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/write 特定のデータベースのデータベース 高度な脅威保護設定を変更する
Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/read 特定のデータベースに対して構成されたデータベース 高度な脅威保護設定の一覧を取得する
Microsoft。Sql/servers/databases/advancedThreatProtectionSettings/write 特定のデータベースのデータベース 高度な脅威保護設定を変更する
Microsoft。Sql/servers/databases/auditingSettings/* SQL サーバー データベース監査設定の作成と管理
Microsoft。Sql/servers/databases/auditRecords/read データベースの BLOB 監査レコードを取得します。
Microsoft。Sql/servers/databases/currentSensitivityLabels/*
Microsoft。Sql/servers/databases/dataMaskingPolicies/* SQL サーバー データベース データ マスク ポリシーの作成と管理
Microsoft。Sql/servers/databases/extendedAuditingSettings/read 指定されたデータベースで構成されている拡張 BLOB 監査ポリシーの詳細を取得します。
Microsoft。Sql/servers/databases/read データベースの一覧を返すか、指定されたデータベースのプロパティを取得します。
Microsoft。Sql/servers/databases/recommendedSensitivityLabels/*
Microsoft。Sql/servers/databases/schemas/read データベースのスキーマを取得します。
Microsoft。Sql/servers/databases/schemas/tables/columns/read データベースの列を取得します。
Microsoft。Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft。Sql/servers/databases/schemas/tables/read データベースのテーブルを取得します。
Microsoft。Sql/servers/databases/securityAlertPolicies/* SQL サーバー データベース セキュリティの警告のポリシーの作成と管理
Microsoft。Sql/servers/databases/securityMetrics/* SQL サーバー データベース セキュリティ基準の作成と管理
Microsoft。Sql/servers/databases/sensitivityLabels/*
Microsoft。Sql/servers/databases/transparentDataEncryption/*
Microsoft。Sql/servers/databases/sqlvulnerabilityAssessments/*
Microsoft。Sql/servers/databases/vulnerabilityAssessments/*
Microsoft。Sql/servers/databases/vulnerabilityAssessmentScans/*
Microsoft。Sql/servers/databases/vulnerabilityAssessmentSettings/*
Microsoft。Sql/servers/devOpsAuditingSettings/*
Microsoft。Sql/servers/firewallRules/*
Microsoft。Sql/servers/read サーバーの一覧を返すか、指定されたサーバーのプロパティを取得します。
Microsoft。Sql/servers/securityAlertPolicies/* SQL サーバー セキュリティの警告のポリシーの作成と管理
Microsoft。Sql/servers/sqlvulnerabilityAssessments/*
Microsoft。Sql/servers/vulnerabilityAssessments/*
Microsoft。Support/* サポート チケットの作成と更新
Microsoft。Sql/servers/azureADOnlyAuthentications/*
Microsoft。Sql/managedInstances/read マネージド インスタンスの一覧を返すか、指定されたマネージド インスタンスのプロパティを取得します。
Microsoft。Sql/managedInstances/azureADOnlyAuthentications/*
Microsoft。Security/sqlVulnerabilityAssessments/*
Microsoft。Sql/managedInstances/administrators/read Managed Instance の管理者の一覧を取得します。
Microsoft。Sql/servers/administrators/read 特定のAzure Active Directory管理者オブジェクトを取得します。
Microsoft。Sql/servers/databases/ledgerDigestUploads/*
Microsoft。Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read 台帳ダイジェスト アップロード設定の進行中の操作を取得します
Microsoft。Sql/locations/ledgerDigestUploadsOperationResults/read 台帳ダイジェスト アップロード設定の進行中の操作を取得します
Microsoft。Sql/servers/externalPolicyBasedAuthorizations/*
NotActionsの
なし
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage the security-related policies of SQL servers and databases, but not access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/056cd41c-7e88-42e1-933e-88ba6a50c9c3",
  "name": "056cd41c-7e88-42e1-933e-88ba6a50c9c3",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Sql/locations/administratorAzureAsyncOperation/read",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/managedInstances/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/managedInstances/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/transparentDataEncryption/*",
        "Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/serverConfigurationOptions/read",
        "Microsoft.Sql/managedInstances/serverConfigurationOptions/write",
        "Microsoft.Sql/locations/serverConfigurationOptionAzureAsyncOperation/read",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/servers/auditingSettings/*",
        "Microsoft.Sql/servers/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/read",
        "Microsoft.Sql/servers/databases/advancedThreatProtectionSettings/write",
        "Microsoft.Sql/servers/databases/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditRecords/read",
        "Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
        "Microsoft.Sql/servers/databases/extendedAuditingSettings/read",
        "Microsoft.Sql/servers/databases/read",
        "Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/read",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/read",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/tables/read",
        "Microsoft.Sql/servers/databases/securityAlertPolicies/*",
        "Microsoft.Sql/servers/databases/securityMetrics/*",
        "Microsoft.Sql/servers/databases/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/transparentDataEncryption/*",
        "Microsoft.Sql/servers/databases/sqlvulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
        "Microsoft.Sql/servers/devOpsAuditingSettings/*",
        "Microsoft.Sql/servers/firewallRules/*",
        "Microsoft.Sql/servers/read",
        "Microsoft.Sql/servers/securityAlertPolicies/*",
        "Microsoft.Sql/servers/sqlvulnerabilityAssessments/*",
        "Microsoft.Sql/servers/vulnerabilityAssessments/*",
        "Microsoft.Support/*",
        "Microsoft.Sql/servers/azureADOnlyAuthentications/*",
        "Microsoft.Sql/managedInstances/read",
        "Microsoft.Sql/managedInstances/azureADOnlyAuthentications/*",
        "Microsoft.Security/sqlVulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/administrators/read",
        "Microsoft.Sql/servers/administrators/read",
        "Microsoft.Sql/servers/databases/ledgerDigestUploads/*",
        "Microsoft.Sql/locations/ledgerDigestUploadsAzureAsyncOperation/read",
        "Microsoft.Sql/locations/ledgerDigestUploadsOperationResults/read",
        "Microsoft.Sql/servers/externalPolicyBasedAuthorizations/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL Security Manager",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

SQL Server共同作成者

SQL サーバーとデータベースを管理できます。ただし、それらへのアクセスや、それらのセキュリティ関連ポリシーは管理できません。

詳細情報

アクション 説明
Microsoft。Authorization/*/read ロールとロール割り当ての読み取り
Microsoft。Insights/alertRules/* クラシック メトリック アラートの作成と管理
Microsoft。ResourceHealth/availabilityStatuses/read 指定されたスコープのすべてのリソースの利用状況を取得します。
Microsoft。Resources/deployments/* デプロイの作成と管理
Microsoft。Resources/subscriptions/resourceGroups/read リソース グループを取得または一覧表示します。
Microsoft。Sql/locations/*/read
Microsoft。Sql/servers/* SQL サーバーの作成と管理
Microsoft。Support/* サポート チケットの作成と更新
Microsoft。Insights/metrics/read メトリックを読み取ります。
Microsoft。Insights/metricDefinitions/read メトリック定義を読み取ります。
NotActionsの
Microsoft。Sql/managedInstances/databases/currentSensitivityLabels/*
Microsoft。Sql/managedInstances/databases/recommendedSensitivityLabels/*
Microsoft。Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft。Sql/managedInstances/databases/securityAlertPolicies/*
Microsoft。Sql/managedInstances/databases/sensitivityLabels/*
Microsoft。Sql/managedInstances/databases/vulnerabilityAssessments/*
Microsoft。Sql/managedInstances/securityAlertPolicies/*
Microsoft。Sql/managedInstances/vulnerabilityAssessments/*
Microsoft。Sql/servers/auditingSettings/* SQL サーバー監査設定の編集
Microsoft。Sql/servers/databases/auditingSettings/* SQL サーバー データベース監査設定の編集
Microsoft。Sql/servers/databases/auditRecords/read データベースの BLOB 監査レコードを取得します。
Microsoft。Sql/servers/databases/currentSensitivityLabels/*
Microsoft。Sql/servers/databases/dataMaskingPolicies/* SQL サーバー データベース データ マスク ポリシーの編集
Microsoft。Sql/servers/databases/extendedAuditingSettings/*
Microsoft。Sql/servers/databases/recommendedSensitivityLabels/*
Microsoft。Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*
Microsoft。Sql/servers/databases/securityAlertPolicies/* SQL サーバー データベースのセキュリティ警告ポリシーの編集
Microsoft。Sql/servers/databases/securityMetrics/* SQL サーバー データベースのセキュリティ基準の編集
Microsoft。Sql/servers/databases/sensitivityLabels/*
Microsoft。Sql/servers/databases/vulnerabilityAssessments/*
Microsoft。Sql/servers/databases/vulnerabilityAssessmentScans/*
Microsoft。Sql/servers/databases/vulnerabilityAssessmentSettings/*
Microsoft。Sql/servers/devOpsAuditingSettings/*
Microsoft。Sql/servers/extendedAuditingSettings/*
Microsoft。Sql/servers/securityAlertPolicies/* SQL サーバーのセキュリティ警告ポリシーの編集
Microsoft。Sql/servers/vulnerabilityAssessments/*
Microsoft。Sql/servers/azureADOnlyAuthentications/delete 認証オブジェクトのみをAzure Active Directory特定のサーバーを削除します。
Microsoft。Sql/servers/azureADOnlyAuthentications/write 認証オブジェクトのみをAzure Active Directory特定のサーバーを追加または更新します
Microsoft。Sql/servers/externalPolicyBasedAuthorizations/delete 特定のサーバーの外部ポリシー ベースの承認プロパティを削除します
Microsoft。Sql/servers/externalPolicyBasedAuthorizations/write 特定のサーバーの外部ポリシー ベースの承認プロパティを追加または更新します
データアクション
なし
NotDataアクション
なし
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage SQL servers and databases, but not access to them, and not their security -related policies.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
  "name": "6d8ee4ec-f05a-4a1d-8b00-a9b17e38b437",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Sql/locations/*/read",
        "Microsoft.Sql/servers/*",
        "Microsoft.Support/*",
        "Microsoft.Insights/metrics/read",
        "Microsoft.Insights/metricDefinitions/read"
      ],
      "notActions": [
        "Microsoft.Sql/managedInstances/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/databases/sensitivityLabels/*",
        "Microsoft.Sql/managedInstances/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/managedInstances/securityAlertPolicies/*",
        "Microsoft.Sql/managedInstances/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditingSettings/*",
        "Microsoft.Sql/servers/databases/auditRecords/read",
        "Microsoft.Sql/servers/databases/currentSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/dataMaskingPolicies/*",
        "Microsoft.Sql/servers/databases/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/databases/recommendedSensitivityLabels/*",
        "Microsoft.Sql/servers/databases/schemas/tables/columns/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/securityAlertPolicies/*",
        "Microsoft.Sql/servers/databases/securityMetrics/*",
        "Microsoft.Sql/servers/databases/sensitivityLabels/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentScans/*",
        "Microsoft.Sql/servers/databases/vulnerabilityAssessmentSettings/*",
        "Microsoft.Sql/servers/devOpsAuditingSettings/*",
        "Microsoft.Sql/servers/extendedAuditingSettings/*",
        "Microsoft.Sql/servers/securityAlertPolicies/*",
        "Microsoft.Sql/servers/vulnerabilityAssessments/*",
        "Microsoft.Sql/servers/azureADOnlyAuthentications/delete",
        "Microsoft.Sql/servers/azureADOnlyAuthentications/write",
        "Microsoft.Sql/servers/externalPolicyBasedAuthorizations/delete",
        "Microsoft.Sql/servers/externalPolicyBasedAuthorizations/write"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "SQL Server Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

次のステップ