Compartir vía


Novedades de la documentación de RBAC de Azure

En este artículo se proporciona información sobre las nuevas características y mejoras del control de acceso basado en roles de Azure (RBAC).

2025

Fecha Área Descripción
Febrero de 2025 Seguridad Se han agregado instrucciones para detectar eventos de elevación de los privilegios de acceso mediante Microsoft Sentinel. Consulte Detección de la elevación de los privilegios de acceso mediante Microsoft Sentinel.
Febrero de 2025 Permisos Se ha actualizado la lista de permisos para Azure Container Registry. Consulte Microsoft.ContainerRegistry.
Febrero de 2025 Roles Se ha agregado el rol de colaborador de bloqueos.
Febrero de 2025 Suscripciones Se ha actualizado la lista de los efectos conocidos de transferir una suscripción. Consulte Comprensión del impacto de transferir una suscripción.
Enero de 2025 Seguridad Vista previa de las entradas de registro de elevación de los privilegios de acceso en los registros de auditoría del directorio de Microsoft Entra. Consulte Visualización de las entradas de registros de elevación del acceso.
Enero de 2025 Roles Se han actualizado las descripciones actualizadas de los roles con permisos de */read.
Administrador de automatización de cumplimiento de aplicaciones
Lector de automatización de cumplimiento de aplicaciones
Colaborador de Log Analytics
Lector de Log Analytics
Rol Colaborador de la aplicación administrada
Rol de operador de aplicación administrada
Lector de aplicaciones administradas
Colaborador de supervisión
Lector de supervisión
Lector
Colaborador de directivas de recursos
Administrador de control de acceso basado en roles
Administrador de acceso de usuario
Enero de 2025 Roles Se han agregado roles de Azure Chaos Studio. Consulte Colaborador de experimentos de Chaos Studio, Operador de Chaos Studioy Lector de Chaos Studio.
Enero de 2025 Roles Se han agregado roles de Azure Container Registry.
Lector de configuración de acceso a datos y lector de configuración de Container Registry
Administrador de configuración de acceso a datos y colaborador de Container Registry
Lector de datos e importador de datos de Container Registry
Enumerador de catálogos de repositorios de Container Registry
Colaborador de repositorios de Container Registry
Lector de repositorios de Container Registry
Escritor de repositorios de Container Registry
Colaborador de tareas de Container Registry
Colaborador de canalizaciones de transferencia de Container Registry
Enero de 2025 Roles y permisos Se han actualizado los permisos de varios roles y proveedores de recursos. Consulte Roles integrados de Azure y Permisos de Azure.
Enero de 2025 REST API Se ha actualizado cómo enumerar las definiciones de roles con un nombre de rol específico. Consulte Enumerar definiciones de roles.

2024

Fecha Área Descripción
Diciembre de 2024 Asignaciones de roles Se han documentado las mejoras en las comprobaciones de acceso en la página de Access Control (IAM). Consulte Inicio rápido: Comprobación del acceso de un usuario a un único recurso de Azure.
Diciembre de 2024 Seguridad Se han documentado las mejoras en la forma de visualizar a los usuarios con privilegios de acceso elevados y de quitarles estos privilegios. Consulte Visualización de usuarios con acceso elevado.
Diciembre de 2024 Roles Se ha agregado el rol de lector de imágenes de Compute Gallery.
Diciembre de 2024 Roles Se ha agregado el rol de InfraVM conectada de Azure Stack HCI.
Diciembre de 2024 Roles y permisos Se han actualizado los permisos de varios roles y proveedores de recursos. Consulte Roles integrados de Azure y Permisos de Azure.
Noviembre de 2024 Asignaciones de roles Disponibilidad general de la integración de Azure RBAC y Microsoft Entra Privileged Identity Management (PIM) para crear asignaciones de roles aptas y con límite de tiempo. Consulte Asignaciones de roles aptas y con límite de tiempo en Azure RBAC, Asignación de roles de Azure mediante Azure Portal y Activación de asignaciones de roles de Azure aptas.
Noviembre de 2024 Roles Se ha agregado el rol de colaborador del área de trabajo de Azure Managed Grafana.
Octubre de 2024 Roles Se han agregado roles de Azure Service Fabric. Consulte Colaborador de clústeres de Service Fabric y Colaborador de clústeres administrados de Service Fabric.
Octubre de 2024 Roles Se ha actualizado el rol de lector de datos de Cognitive Services.
Septiembre de 2024 Roles Se han agregado roles de Azure Kubernetes. Consulte Rol de administrador de clústeres de Azure Kubernetes Service Arc, rol de usuario de clúster de Azure Kubernetes Service Arc y rol colaborador de Azure Kubernetes Service Arc.
Septiembre de 2024 Roles y permisos Se han agregado roles del servicio de desidentificación en Azure Health Data Services. Consulte Propietario de datos por lotes de DeID, Lector de datos por lotes de DeID, Propietario de datos de DeID, Usuario de datos en tiempo real de DeIDy Microsoft.HealthDataAIServices.
Septiembre de 2024 Roles Se han agregado roles de App Configuration. Consulte Colaborador de App Configuration y Lector de App Configuration.
Septiembre de 2024 Roles Se ha agregado la categoría Con privilegios. Consulte Roles integrados de Azure con la categoría Con privilegios.
Agosto de 2024 Seguridad Actualizaciones sobre la retirada de administradores clásicos. Consulte Administradores de la suscripción clásica de Azure.
Agosto de 2024 Asignaciones de roles Actualizaciones del ámbito de la integración de Azure RBAC y Microsoft Entra Privileged Identity Management (PIM). Consulte Asignaciones de roles aptas y con límite de tiempo en Azure RBAC.
Julio de 2024 Roles Se han agregado roles de Azure Compute Gallery. Consulte Publicador de artefactos de Compute Gallery y Administración de uso compartido de Compute Gallery.
Junio de 2024 Roles Se han agregado roles de Azure AI. Consulte Desarrollador de Azure AI, Aprobador de conexión de red empresarial de Azure AI y Operador de implementación de inferencia de Azure AI.
Junio de 2024 Asignaciones de roles Versión preliminar de la integración del control de acceso basado en roles de Azure (Azure RBAC) y Microsoft Entra Privileged Identity Management (PIM) para crear asignaciones de roles aptas y con límites de tiempo. Consulte Asignaciones de roles aptas y con límite de tiempo en Azure RBAC, Asignación de roles de Azure mediante Azure Portal y Activación de asignaciones de roles de Azure aptas.