你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

物联网的 Azure 权限

本文列出了物联网类别中 Azure 资源提供程序的权限。 可以在自己的 Azure 自定义角色中使用这些权限,以针对 Azure 中的资源提供精细的访问控制。 权限字符串具有以下格式:{Company}.{ProviderName}/{resourceType}/{action}

Microsoft.AzureSphere

Azure 服务: Azure Sphere

操作 说明
Microsoft.AzureSphere/register/action 注册 Microsoft.AzureSphere 的订阅
Microsoft.AzureSphere/unregister/action 注销 Microsoft.AzureSphere 的订阅
Microsoft.AzureSphere/catalogs/countDevices/action 对目录中的设备进行计数。
Microsoft.AzureSphere/catalogs/listDeployments/action 列出目录的部署。
Microsoft.AzureSphere/catalogs/listDeviceGroups/action 列出目录的设备组。
Microsoft.AzureSphere/catalogs/listDeviceInsights/action 列出目录的设备见解。
Microsoft.AzureSphere/catalogs/listDevices/action 列出目录的设备。
Microsoft.AzureSphere/catalogs/read 按订阅 ID 列出目录资源
Microsoft.AzureSphere/catalogs/read 按资源组列出目录资源
Microsoft.AzureSphere/catalogs/read 获取目录
Microsoft.AzureSphere/catalogs/write 创建目录
Microsoft.AzureSphere/catalogs/delete 删除目录
Microsoft.AzureSphere/catalogs/write 更新目录
Microsoft.AzureSphere/catalogs/uploadImage/action 创建映像。 当映像 ID 未知时,请使用此操作。
Microsoft.AzureSphere/catalogs/certificates/read 按目录列出证书资源
Microsoft.AzureSphere/catalogs/certificates/read 获取证书
Microsoft.AzureSphere/catalogs/certificates/retrieveCertChain/action 检索证书链。
Microsoft.AzureSphere/catalogs/certificates/retrieveProofOfPossessionNonce/action 获取控球 nonce 的证明。
Microsoft.AzureSphere/catalogs/images/read 按目录列出图像资源
Microsoft.AzureSphere/catalogs/images/read 获取图像
Microsoft.AzureSphere/catalogs/images/write 创建映像
Microsoft.AzureSphere/catalogs/images/delete 删除图像
Microsoft.AzureSphere/catalogs/products/read 按目录列出产品资源
Microsoft.AzureSphere/catalogs/products/read 获取产品。 “.default”和“.unassigned”是系统定义的值,不能用于产品名称。
Microsoft.AzureSphere/catalogs/products/write 创建产品。 “.default”和“.unassigned”是系统定义的值,不能用于产品名称。
Microsoft.AzureSphere/catalogs/products/delete 删除产品。 “.default”和“.unassigned”是系统定义的值,不能用于产品名称”
Microsoft.AzureSphere/catalogs/products/write 更新产品。 “.default”和“.unassigned”是系统定义的值,不能用于产品名称。
Microsoft.AzureSphere/catalogs/products/countDevices/action 对产品中的设备进行计数。 “.default”和“.unassigned”是系统定义的值,不能用于产品名称。
Microsoft.AzureSphere/catalogs/products/generateDefaultDeviceGroups/action 为产品生成默认设备组。 “.default”和“.unassigned”是系统定义的值,不能用于产品名称。
Microsoft.AzureSphere/catalogs/products/deviceGroups/read 按产品列出 DeviceGroup 资源。 “.default”和“.unassigned”是系统定义的值,不能用于产品名称。
Microsoft.AzureSphere/catalogs/products/deviceGroups/read 获取 DeviceGroup。 “.default”和“.unassigned”是系统定义的值,不能用于产品或设备组名称。
Microsoft.AzureSphere/catalogs/products/deviceGroups/write 创建 DeviceGroup。 “.default”和“.unassigned”是系统定义的值,不能用于产品或设备组名称。
Microsoft.AzureSphere/catalogs/products/deviceGroups/delete 删除 DeviceGroup。 “.default”和“.unassigned”是系统定义的值,不能用于产品或设备组名称。
Microsoft.AzureSphere/catalogs/products/deviceGroups/write 更新 DeviceGroup。 “.default”和“.unassigned”是系统定义的值,不能用于产品或设备组名称。
Microsoft.AzureSphere/catalogs/products/deviceGroups/claimDevices/action 批量声明设备。 仅将设备批量声明到目录时,对设备组和产品名称使用“.unassigned”或“.default”。
Microsoft.AzureSphere/catalogs/products/deviceGroups/countDevices/action 对设备组中的设备进行计数。 “.default”和“.unassigned”是系统定义的值,不能用于产品或设备组名称。
Microsoft.AzureSphere/catalogs/products/deviceGroups/deployments/read 按 DeviceGroup 列出部署资源。 “.default”和“.unassigned”是系统定义的值,不能用于产品或设备组名称。
Microsoft.AzureSphere/catalogs/products/deviceGroups/deployments/read 获取部署。 “.default”和“.unassigned”是系统定义的值,不能用于产品或设备组名称。
Microsoft.AzureSphere/catalogs/products/deviceGroups/deployments/write 创建部署。 “.default”和“.unassigned”是系统定义的值,不能用于产品或设备组名称。
Microsoft.AzureSphere/catalogs/products/deviceGroups/deployments/delete 删除部署。 “.default”和“.unassigned”是系统定义的值,不能用于产品或设备组名称。
Microsoft.AzureSphere/catalogs/products/deviceGroups/devices/read 按 DeviceGroup 列出设备资源。 “.default”和“.unassigned”是系统定义的值,不能用于产品或设备组名称。
Microsoft.AzureSphere/catalogs/products/deviceGroups/devices/read 获取设备。 当设备不属于设备组和产品时,对设备组和产品名称使用“.unassigned”或“.default”。
Microsoft.AzureSphere/catalogs/products/deviceGroups/devices/write 创建设备。 对设备组和产品名称使用“.unassigned”或“.default”仅向目录声明设备。
Microsoft.AzureSphere/catalogs/products/deviceGroups/devices/delete 删除设备
Microsoft.AzureSphere/catalogs/products/deviceGroups/devices/write 更新设备。 使用设备组和产品名称的“.unassigned”或“.default”将设备移动到目录级别。
Microsoft.AzureSphere/catalogs/products/deviceGroups/devices/generateCapabilityImage/action 为设备生成功能映像。 对设备组和产品名称使用“.unassigned”或“.default”为不属于特定设备组和产品的设备生成映像。
Microsoft.AzureSphere/locations/operationStatuses/read 读取 OperationStatuses
Microsoft.AzureSphere/locations/operationStatuses/write 写入 operationStatuses
Microsoft.AzureSphere/operations/read 读取操作

Microsoft.Devices

确保用户从符合安全和合规性标准的设备访问你的资源。

Azure 服务:IoT 中心IoT 中心设备预配服务

操作 说明
Microsoft.Devices/register/action 注册 IotHub 资源提供程序的订阅,并启用 IotHub 资源的创建
Microsoft.Devices/checkNameAvailability/Action 检查 IotHub 名称是否可用
Microsoft.Devices/iotHubs/Read 获取 IotHub 资源
Microsoft.Devices/iotHubs/Write 创建或更新 IotHub 资源
Microsoft.Devices/iotHubs/Delete 删除 IotHub 资源
Microsoft.Devices/iotHubs/listkeys/Action 获取所有 IotHub 密钥
Microsoft.Devices/iotHubs/exportDevices/Action 导出设备
Microsoft.Devices/iotHubs/importDevices/Action 导入设备
Microsoft.Devices/iotHubs/notifyNetworkSecurityPerimeterUpdatesAvailable/Action 通知 RP 关联的 NSP 有配置文件更新。
Microsoft.Devices/iotHubs/privateEndpointConnectionsApproval/Action 批准或拒绝专用终结点连接
Microsoft.Devices/iotHubs/networkSecurityPerimeterConfigurations/Action 从 NSP RP 协调 NSP 配置文件
Microsoft.Devices/iotHubs/certificates/Read 获取证书
Microsoft.Devices/iotHubs/certificates/Write 创建或更新证书
Microsoft.Devices/iotHubs/certificates/Delete 删除证书
Microsoft.Devices/iotHubs/certificates/generateVerificationCode/Action 生成验证码
Microsoft.Devices/iotHubs/certificates/verify/Action 验证证书资源
Microsoft.Devices/IotHubs/diagnosticSettings/read 获取资源的诊断设置
Microsoft.Devices/IotHubs/diagnosticSettings/write 创建或更新资源的诊断设置
Microsoft.Devices/iotHubs/eventGridFilters/Write 创建新的或更新现有的事件网格筛选器
Microsoft.Devices/iotHubs/eventGridFilters/Read 获取事件网格筛选器
Microsoft.Devices/iotHubs/eventGridFilters/Delete 删除事件网格筛选器
Microsoft.Devices/iotHubs/eventHubEndpoints/consumerGroups/Write 创建 EventHub 使用者组
Microsoft.Devices/iotHubs/eventHubEndpoints/consumerGroups/Read 获取 EventHub 使用者组
Microsoft.Devices/iotHubs/eventHubEndpoints/consumerGroups/Delete 删除 EventHub 使用者组
Microsoft.Devices/iotHubs/iotHubKeys/listkeys/Action 获取给定名称的 IotHub 密钥
Microsoft.Devices/iotHubs/iotHubStats/Read 获取 IotHub 统计信息
Microsoft.Devices/iotHubs/jobs/Read 获取在给定 IotHub 上提交的作业详细信息
Microsoft.Devices/IotHubs/logDefinitions/read 获取 IotHub 服务的可用日志定义
Microsoft.Devices/IotHubs/metricDefinitions/read 获取 IotHub 服务的可用指标
Microsoft.Devices/iotHubs/networkSecurityPerimeterAssociationProxies/Read 列出与 IotHub 关联的所有 NSP 关联代理
Microsoft.Devices/iotHubs/networkSecurityPerimeterAssociationProxies/Write 在 IotHub 上放置 NSP 关联代理,以将资源与 NSP 相关联
Microsoft.Devices/iotHubs/networkSecurityPerimeterAssociationProxies/Delete 删除 NSP 关联代理,以解除 NSP 与 IotHub 资源的关联
Microsoft.Devices/iotHubs/networkSecurityPerimeterConfigurations/Read 列出与 IotHub 关联的所有 NSP 配置
Microsoft.Devices/iotHubs/operationresults/Read 获取操作结果(已过时的 API)
Microsoft.Devices/iotHubs/privateEndpointConnectionProxies/validate/Action 在创建期间验证专用终结点连接代理输入
Microsoft.Devices/iotHubs/privateEndpointConnectionProxies/Read 获取指定专用终结点连接代理的属性
Microsoft.Devices/iotHubs/privateEndpointConnectionProxies/Write 创建或更新专用终结点连接代理
Microsoft.Devices/iotHubs/privateEndpointConnectionProxies/Delete 删除现有的专用终结点连接代理
Microsoft.Devices/iotHubs/privateEndpointConnectionProxies/operationResults/Read 获取对专用终结点连接代理执行的异步操作的结果
Microsoft.Devices/iotHubs/privateEndpointConnections/Read 获取指定 IoT 中心的所有专用终结点连接
Microsoft.Devices/iotHubs/privateEndpointConnections/Delete 删除现有的专用终结点连接
Microsoft.Devices/iotHubs/privateEndpointConnections/Write 创建或更新专用终结点连接
Microsoft.Devices/iotHubs/privateEndpointConnections/operationResults/Read 获取对专用终结点连接执行的异步操作的结果
Microsoft.Devices/iotHubs/privateLinkResources/Read 获取 Iot 中心的专用链接资源
Microsoft.Devices/iotHubs/quotaMetrics/Read 获取配额指标
Microsoft.Devices/iotHubs/routing/$testall/Action 针对所有现有路由测试消息
Microsoft.Devices/iotHubs/routing/$testnew/Action 针对提供的测试路由测试消息
Microsoft.Devices/iotHubs/routingEndpointsHealth/Read 获取 IotHub 的所有路由终结点的运行状况
Microsoft.Devices/iotHubs/securitySettings/Write 更新 Iot 中心内的 Azure 安全中心设置
Microsoft.Devices/iotHubs/securitySettings/Read 获取 Iot 中心内的 Azure 安全中心设置
Microsoft.Devices/iotHubs/securitySettings/operationResults/Read 获取 Iot 中心 SecuritySettings 的“异步放置”操作的结果
Microsoft.Devices/iotHubs/skus/Read 获取有效的 IotHub SKU
Microsoft.Devices/locations/operationresults/Read 获取基于位置的操作结果
Microsoft.Devices/operationresults/Read 获取操作结果
Microsoft.Devices/operations/Read 获取所有 ResourceProvider 操作
Microsoft.Devices/provisioningServices/Read 获取 IotDps 资源
Microsoft.Devices/provisioningServices/Write 创建 IotDps 资源
Microsoft.Devices/provisioningServices/Delete 删除 IotDps 资源
Microsoft.Devices/provisioningServices/listkeys/Action 获取所有 IotDps 密钥
Microsoft.Devices/provisioningServices/privateEndpointConnectionsApproval/Action 批准或拒绝专用终结点连接
Microsoft.Devices/provisioningServices/certificates/Read 获取证书
Microsoft.Devices/provisioningServices/certificates/Write 创建或更新证书
Microsoft.Devices/provisioningServices/certificates/Delete 删除证书
Microsoft.Devices/provisioningServices/certificates/generateVerificationCode/Action 生成验证码
Microsoft.Devices/provisioningServices/certificates/verify/Action 验证证书资源
Microsoft.Devices/provisioningServices/diagnosticSettings/read 获取资源的诊断设置
Microsoft.Devices/provisioningServices/diagnosticSettings/write 创建或更新资源的诊断设置
Microsoft.Devices/provisioningServices/keys/listkeys/Action 获取 IotDps 密钥的密钥名称
Microsoft.Devices/provisioningServices/logDefinitions/read 获取预配服务的可用日志定义
Microsoft.Devices/provisioningServices/metricDefinitions/read 获取预配服务的可用指标
Microsoft.Devices/provisioningServices/operationresults/Read 获取 DPS 操作结果
Microsoft.Devices/provisioningServices/privateEndpointConnectionProxies/validate/Action 在创建期间验证专用终结点连接代理输入
Microsoft.Devices/provisioningServices/privateEndpointConnectionProxies/Read 获取指定专用终结点连接代理的属性
Microsoft.Devices/provisioningServices/privateEndpointConnectionProxies/Write 创建或更新专用终结点连接代理
Microsoft.Devices/provisioningServices/privateEndpointConnectionProxies/Delete 删除现有的专用终结点连接代理
Microsoft.Devices/provisioningServices/privateEndpointConnectionProxies/operationResults/Read 获取对专用终结点连接代理执行的异步操作的结果
Microsoft.Devices/provisioningServices/privateEndpointConnections/Read 获取指定 IoT 中心的所有专用终结点连接
Microsoft.Devices/provisioningServices/privateEndpointConnections/Delete 删除现有的专用终结点连接
Microsoft.Devices/provisioningServices/privateEndpointConnections/Write 创建或更新专用终结点连接
Microsoft.Devices/provisioningServices/privateEndpointConnections/operationResults/Read 获取对专用终结点连接执行的异步操作的结果
Microsoft.Devices/provisioningServices/privateLinkResources/Read 获取 Iot 中心的专用链接资源
Microsoft.Devices/provisioningServices/skus/Read 获取有效的 IotDps SKU
Microsoft.Devices/usages/Read 获取此提供程序的订阅用量详细信息。
DataAction 说明
Microsoft.Devices/IotHubs/cloudToDeviceMessages/send/action 向任何设备发送云到设备的消息
Microsoft.Devices/IotHubs/cloudToDeviceMessages/feedback/action 接收、完成或丢弃云到设备的消息反馈通知
Microsoft.Devices/IotHubs/cloudToDeviceMessages/queue/purge/action 删除设备的所有挂起命令
Microsoft.Devices/IotHubs/configurations/read 读取设备管理配置
Microsoft.Devices/IotHubs/configurations/write 创建或更新设备管理配置
Microsoft.Devices/IotHubs/configurations/delete 删除任何设备管理配置
Microsoft.Devices/IotHubs/configurations/applyToEdgeDevice/action 将配置内容应用于边缘设备
Microsoft.Devices/IotHubs/configurations/testQueries/action 验证配置的目标条件和自定义指标查询
Microsoft.Devices/IotHubs/devices/read 读取任何设备或模块标识
Microsoft.Devices/IotHubs/devices/write 创建或更新任何设备或模块标识
Microsoft.Devices/IotHubs/devices/delete 删除任何设备或模块标识
Microsoft.Devices/IotHubs/directMethods/invoke/action 在设备上调用直接方法
Microsoft.Devices/IotHubs/fileUpload/notifications/action 接收、完成或放弃文件上传通知
Microsoft.Devices/IotHubs/jobs/read 返回作业列表
Microsoft.Devices/IotHubs/jobs/write 创建或更新任何作业
Microsoft.Devices/IotHubs/jobs/delete 删除任何作业
Microsoft.Devices/IotHubs/statistics/read 读取设备和服务统计信息
Microsoft.Devices/IotHubs/twins/read 读取任何设备或模块孪生
Microsoft.Devices/IotHubs/twins/write 写入任何设备或模块孪生
Microsoft.Devices/provisioningServices/attestationmechanism/details/action 提取证明机制详细信息
Microsoft.Devices/provisioningServices/enrollmentGroups/read 读取注册组
Microsoft.Devices/provisioningServices/enrollmentGroups/write 写入注册组
Microsoft.Devices/provisioningServices/enrollmentGroups/delete 删除注册组
Microsoft.Devices/provisioningServices/enrollments/read 读取注册
Microsoft.Devices/provisioningServices/enrollments/write 写入注册
Microsoft.Devices/provisioningServices/enrollments/delete 删除注册
Microsoft.Devices/provisioningServices/registrationStates/read 读取注册状态
Microsoft.Devices/provisioningServices/registrationStates/delete 删除注册状态

Microsoft.DeviceUpdate

Azure 服务:IoT 中心设备更新

操作 说明
Microsoft.DeviceUpdate/checkNameAvailability/action 检查名称可用性
Microsoft.DeviceUpdate/register/action 注册设备更新
Microsoft.DeviceUpdate/unregister/action 注销设备更新
Microsoft.DeviceUpdate/accounts/read 返回设备更新帐户列表
Microsoft.DeviceUpdate/accounts/write 创建或更新设备更新帐户
Microsoft.DeviceUpdate/accounts/delete 删除设备更新帐户
Microsoft.DeviceUpdate/accounts/agents/read 返回设备更新代理列表
Microsoft.DeviceUpdate/accounts/agents/write 创建或更新设备更新代理
Microsoft.DeviceUpdate/accounts/agents/delete 删除设备更新代理
Microsoft.DeviceUpdate/accounts/instances/read 返回设备更新实例列表
Microsoft.DeviceUpdate/accounts/instances/write 创建或更新设备更新实例
Microsoft.DeviceUpdate/accounts/instances/delete 删除设备更新实例
Microsoft.DeviceUpdate/accounts/privateEndpointConnectionProxies/read 返回设备更新专用终结点连接代理的列表
Microsoft.DeviceUpdate/accounts/privateEndpointConnectionProxies/write 创建或更新设备更新专用终结点连接代理
Microsoft.DeviceUpdate/accounts/privateEndpointConnectionProxies/delete 删除设备更新专用终结点连接代理
Microsoft.DeviceUpdate/accounts/privateEndpointConnectionProxies/validate/action 验证设备更新专用终结点连接代理
Microsoft.DeviceUpdate/accounts/privateEndpointConnections/read 返回设备更新专用终结点连接的列表
Microsoft.DeviceUpdate/accounts/privateEndpointConnections/write 创建或更新设备更新专用终结点连接
Microsoft.DeviceUpdate/accounts/privateEndpointConnections/delete 删除设备更新专用终结点连接
Microsoft.DeviceUpdate/accounts/privateLinkResources/read 返回设备更新专用链接资源的列表
Microsoft.DeviceUpdate/locations/operationStatuses/read 获取操作状态
Microsoft.DeviceUpdate/locations/operationStatuses/write 更新操作状态
Microsoft.DeviceUpdate/operations/read 列出设备更新操作
Microsoft.DeviceUpdate/registeredSubscriptions/read 读取注册订阅
DataAction 说明
Microsoft.DeviceUpdate/accounts/instances/management/read 执行与管理相关的读取操作
Microsoft.DeviceUpdate/accounts/instances/management/write 执行与管理相关的写入操作
Microsoft.DeviceUpdate/accounts/instances/management/delete 执行与管理相关的删除操作
Microsoft.DeviceUpdate/accounts/instances/updates/read 执行与更新相关的读取操作
Microsoft.DeviceUpdate/accounts/instances/updates/write 执行与更新相关的写入操作
Microsoft.DeviceUpdate/accounts/instances/updates/delete 执行与更新相关的删除操作
Microsoft.DeviceUpdate/updateAccounts/agents/requestUpdate/action 执行与代理更新相关的所有操作(即请求更新和报告更新结果)

Microsoft.DigitalTwins

Azure 服务:Azure 数字孪生

操作 说明
Microsoft.DigitalTwins/register/action 注册数字孪生资源提供程序的订阅,并允许创建数字孪生实例。
Microsoft.DigitalTwins/unregister/action 取消注册数字孪生资源提供程序的订阅
Microsoft.DigitalTwins/digitalTwinsInstances/read 读取任何 Microsoft.DigitalTwins/digitalTwinsInstances 资源
Microsoft.DigitalTwins/digitalTwinsInstances/write 创建或更新任何 Microsoft.DigitalTwins/digitalTwinsInstances 资源
Microsoft.DigitalTwins/digitalTwinsInstances/delete 删除任何 Microsoft.DigitalTwins/digitalTwinsInstances 资源
Microsoft.DigitalTwins/digitalTwinsInstances/PrivateEndpointConnectionsApproval/action 批准 PrivateEndpointConnection 资源
Microsoft.DigitalTwins/digitalTwinsInstances/diagnosticSettings/read 获取资源的诊断设置
Microsoft.DigitalTwins/digitalTwinsInstances/diagnosticSettings/write 设置资源的诊断设置
Microsoft.DigitalTwins/digitalTwinsInstances/endpoints/delete 删除数字孪生资源的任何终结点
Microsoft.DigitalTwins/digitalTwinsInstances/endpoints/read 读取数字孪生资源的任何终结点
Microsoft.DigitalTwins/digitalTwinsInstances/endpoints/write 创建或更新数字孪生资源的任何终结点
Microsoft.DigitalTwins/digitalTwinsInstances/logDefinitions/read 获取资源的 Azure Monitor 的日志设置
Microsoft.DigitalTwins/digitalTwinsInstances/metricDefinitions/read 获取资源的 Azure Monitor 的指标设置
Microsoft.DigitalTwins/digitalTwinsInstances/operationResults/read 读取任何操作结果
Microsoft.DigitalTwins/digitalTwinsInstances/privateEndpointConnectionProxies/validate/action 验证 PrivateEndpointConnectionProxies 资源
Microsoft.DigitalTwins/digitalTwinsInstances/privateEndpointConnectionProxies/read 读取 PrivateEndpointConnectionProxies 资源
Microsoft.DigitalTwins/digitalTwinsInstances/privateEndpointConnectionProxies/write 写入 PrivateEndpointConnectionProxies 资源
Microsoft.DigitalTwins/digitalTwinsInstances/privateEndpointConnectionProxies/delete 删除 PrivateEndpointConnectionProxies 资源
Microsoft.DigitalTwins/digitalTwinsInstances/privateEndpointConnectionProxies/operationResults/read 获取对专用终结点连接代理执行的异步操作的结果
Microsoft.DigitalTwins/digitalTwinsInstances/privateEndpointConnections/read 读取 PrivateEndpointConnection 资源
Microsoft.DigitalTwins/digitalTwinsInstances/privateEndpointConnections/write 写入 PrivateEndpointConnection 资源
Microsoft.DigitalTwins/digitalTwinsInstances/privateEndpointConnections/delete 删除 PrivateEndpointConnection 资源
Microsoft.DigitalTwins/digitalTwinsInstances/privateEndpointConnections/operationResults/read 获取对专用终结点连接执行的异步操作的结果
Microsoft.DigitalTwins/digitalTwinsInstances/privateLinkResources/read 读取数字孪生的 PrivateLinkResources
Microsoft.DigitalTwins/digitalTwinsInstances/timeSeriesDatabaseConnections/delete 删除数字孪生资源的任何时序数据库连接
Microsoft.DigitalTwins/digitalTwinsInstances/timeSeriesDatabaseConnections/read 读取数字孪生资源的任何时序数据库连接
Microsoft.DigitalTwins/digitalTwinsInstances/timeSeriesDatabaseConnections/write 创建数字孪生资源的任何时序数据库连接
Microsoft.DigitalTwins/locations/checkNameAvailability/action 检查数字孪生资源提供程序中资源的名称可用性
Microsoft.DigitalTwins/locations/operationResults/read 读取任何操作结果
Microsoft.DigitalTwins/locations/operationsStatuses/read 读取任何操作状态
Microsoft.DigitalTwins/operations/read 读取所有操作
DataAction 说明
Microsoft.DigitalTwins/query/action 查询任何数字孪生图
Microsoft.DigitalTwins/digitaltwins/read 读取任何数字孪生
Microsoft.DigitalTwins/digitaltwins/write 创建或更新任何数字孪生
Microsoft.DigitalTwins/digitaltwins/delete 删除任何数字孪生
Microsoft.DigitalTwins/digitaltwins/commands/action 对数字孪生调用任何命令
Microsoft.DigitalTwins/digitaltwins/relationships/read 读取任何数字孪生关系
Microsoft.DigitalTwins/digitaltwins/relationships/write 创建或更新任何数字孪生关系
Microsoft.DigitalTwins/digitaltwins/relationships/delete 删除任何数字孪生关系
Microsoft.DigitalTwins/eventroutes/read 读取任何事件路由
Microsoft.DigitalTwins/eventroutes/delete 删除任何事件路由
Microsoft.DigitalTwins/eventroutes/write 读取或更新任何事件路由
Microsoft.DigitalTwins/jobs/delete/read 读取任何批量删除作业
Microsoft.DigitalTwins/jobs/delete/write 创建任何批量删除作业
Microsoft.DigitalTwins/jobs/deletions/read 读取任何批量删除作业
Microsoft.DigitalTwins/jobs/deletions/write 创建任何批量删除作业
Microsoft.DigitalTwins/jobs/import/read 读取任何批量导入作业
Microsoft.DigitalTwins/jobs/imports/read 读取任何批量导入作业
Microsoft.DigitalTwins/jobs/imports/write 创建任何批量导入作业
Microsoft.DigitalTwins/jobs/imports/delete 删除任何批量导入作业
Microsoft.DigitalTwins/jobs/imports/cancel/action 取消任何批量导入作业
Microsoft.DigitalTwins/models/read 读取任何模型
Microsoft.DigitalTwins/models/write 创建或更新任何模型
Microsoft.DigitalTwins/models/delete 删除任何模型

Microsoft.IoTCentral

体验 IoT 的 SaaS 简化版,无需任何云专业技能。

Azure 服务:IoT Central

操作 说明
Microsoft.IoTCentral/checkNameAvailability/action 检查 IoTApp 资源名称是否可用
Microsoft.IoTCentral/checkSubdomainAvailability/action 检查 IoTApp 资源子域是否可用
Microsoft.IoTCentral/appTemplates/action 列出 IoTApps 资源的应用程序模板。
Microsoft.IoTCentral/register/action 注册 IoTCentral 资源提供程序的订阅
Microsoft.IoTCentral/IoTApps/read 读取 IoTApp 资源
Microsoft.IoTCentral/IoTApps/write 创建或更新 IoTApp 资源
Microsoft.IoTCentral/IoTApps/delete 删除 IoTApp 资源
Microsoft.IoTCentral/IoTApps/privateEndpointConnectionProxies/validate/action 在创建/更新/修补期间验证专用终结点连接代理
Microsoft.IoTCentral/IoTApps/privateEndpointConnectionProxies/read 读取专用终结点连接代理
Microsoft.IoTCentral/IoTApps/privateEndpointConnectionProxies/write 创建/更新/修补专用终结点连接代理
Microsoft.IoTCentral/IoTApps/privateEndpointConnectionProxies/delete 删除专用终结点连接代理
Microsoft.IoTCentral/IoTApps/privateEndpointConnections/write 批准/拒绝/断开专用终结点连接
Microsoft.IoTCentral/IoTApps/privateEndpointConnections/read 读取专用终结点连接
Microsoft.IoTCentral/IoTApps/privateEndpointConnections/delete 删除专用终结点连接
Microsoft.IoTCentral/IoTApps/privateLinkResources/read 读取专用链接资源
Microsoft.IoTCentral/IoTApps/providers/Microsoft.Insights/diagnosticSettings/read 获取/列出资源的所有诊断设置
Microsoft.IoTCentral/IoTApps/providers/Microsoft.Insights/diagnosticSettings/write 设置资源的诊断设置
Microsoft.IoTCentral/IoTApps/providers/Microsoft.Insights/metricDefinitions/read 读取 IoT Central 的所有可用指标定义
Microsoft.IoTCentral/locations/operationResults/read 获取 IoT Central 的异步操作结果
Microsoft.IoTCentral/locations/operationStatuses/read 获取 IoT Central 的异步操作状态
Microsoft.IoTCentral/operations/read 获取/列出 IoT Central 的所有可用操作

Microsoft.IoTFirmwareDefense

Azure 服务: Microsoft Defender for IoT

操作 说明
Microsoft.IoTFirmwareDefense/register/action 注册 Microsoft.IoTFirmwareDefense 的订阅
Microsoft.IoTFirmwareDefense/unregister/action 注销 Microsoft.IoTFirmwareDefense 的订阅
Microsoft.IoTFirmwareDefense/firmwareGroups/read 获取固件组。
Microsoft.IoTFirmwareDefense/firmwareGroups/write 用于创建或更新 firmwareGroups 资源的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/delete 删除固件组的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/write 更新固件组的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/generateUploadUrl/action 获取文件上传 URL 的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/read 列出指定订阅中的所有 firmwareGroup。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/read 获取固件。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/write 用于创建固件的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/delete 用于删除固件的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/write 用于更新固件的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/read 列出固件组中的所有固件。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/getUploadUrl/action 文件上传 URL 的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/generateDownloadUrl/action 文件下载 URL 的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/generateFilesystemDownloadUrl/action tar 文件下载 URL 的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/generateSummary/action 获取扫描摘要的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/generateComponentList/action 列出固件的所有组件结果的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/generateComponentDetails/action 获取固件的组件详细信息的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/generateBinaryHardeningList/action 列出固件的所有二进制强化结果的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/generateBinaryHardeningSummary/action 列出固件的二进制强化摘要百分比的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/generateBinaryHardeningDetails/action 获取固件的二进制强化详细信息的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/generatePasswordHashList/action 列出固件的所有密码哈希的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/generateCveList/action 列出固件的所有 cve 结果的操作。
Microsoft.IoTFirmwareDefense/firmwareGroups/firmwares/generateCveSummary/action 为固件映像报告的 CVE 提供高级别摘要的操作。
Microsoft.IoTFirmwareDefense/locations/operationStatuses/read 读取 OperationStatuses
Microsoft.IoTFirmwareDefense/locations/operationStatuses/write 写入 operationStatuses
Microsoft.IoTFirmwareDefense/operations/read 读取操作
Microsoft.IoTFirmwareDefense/workspaces/read 列出指定订阅中的所有固件分析工作区。
Microsoft.IoTFirmwareDefense/workspaces/read 列出指定资源组中的所有固件分析工作区。
Microsoft.IoTFirmwareDefense/workspaces/read 获取固件分析工作区。
Microsoft.IoTFirmwareDefense/workspaces/write 用于创建或更新固件分析工作区的操作。
Microsoft.IoTFirmwareDefense/workspaces/delete 用于删除固件分析工作区的操作。
Microsoft.IoTFirmwareDefense/workspaces/write 用于更新固件分析工作区的操作。
Microsoft.IoTFirmwareDefense/workspaces/generateUploadUrl/action 获取文件上传 URL 的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateDownloadUrl/action 文件下载 URL 的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateFilesystemDownloadUrl/action tar 文件下载 URL 的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateSummary/action 获取扫描摘要的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateComponentList/action 列出固件的所有组件结果的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateComponentDetails/action 获取固件的组件详细信息的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateBinaryHardeningList/action 列出固件的所有二进制强化结果的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateBinaryHardeningSummary/action 列出固件的二进制强化摘要百分比的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateBinaryHardeningDetails/action 获取固件的二进制强化详细信息的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generatePasswordHashList/action 列出固件的所有密码哈希的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateCveList/action 列出固件的所有 cve 结果的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateCveSummary/action 为固件映像报告的 CVE 提供高级别摘要的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateCryptoCertificateSummary/action 为固件映像报告的已发现的加密证书提供高级别摘要的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateCryptoKeySummary/action 为固件映像报告的已发现的加密密钥提供高级别摘要的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateCryptoCertificateList/action 列出固件的所有加密证书的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateCryptoKeyList/action 列出固件的所有加密密钥的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/read 列出工作区中的所有固件。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/read 获取固件。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/write 用于创建固件的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/delete 用于删除固件的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/write 用于更新固件的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateDownloadUrl/action 文件下载 URL 的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/generateFilesystemDownloadUrl/action tar 文件下载 URL 的操作。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/binaryHardeningResults/read 列出固件的二进制强化分析结果。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/cryptoCertificates/read 列出在固件中找到的加密证书分析结果。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/cryptoKeys/read 列出在固件中找到的加密密钥分析结果。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/cves/read 列出固件的 CVE 分析结果。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/passwordHashes/read 列出固件的密码哈希分析结果。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/sbomComponents/read 列出固件的 SBOM 分析结果。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/summaries/read 列出固件的分析结果摘要名称。 若要提取完整的摘要数据,请按名称获取该摘要。
Microsoft.IoTFirmwareDefense/workspaces/firmwares/summaries/read 按名称获取固件的分析结果摘要。

Microsoft.IoTSecurity

Azure 服务:IoT 安全性

操作 说明
Microsoft.IoTSecurity/unregister/action 取消注册 Azure Defender for IoT 的订阅
Microsoft.IoTSecurity/register/action 注册 Azure Defender for IoT 的订阅
Microsoft.IoTSecurity/defenderSettings/read 获取 IoT Defender 设置
Microsoft.IoTSecurity/defenderSettings/write 创建或更新 IoT Defender 设置
Microsoft.IoTSecurity/defenderSettings/delete 删除 IoT Defender 设置
Microsoft.IoTSecurity/defenderSettings/packageDownloads/action 获取可下载的 IoT Defender 包信息
Microsoft.IoTSecurity/defenderSettings/downloadManagerActivation/action 下载管理器激活文件
Microsoft.IoTSecurity/endpoints/read 下载位置中的传感器终结点
Microsoft.IoTSecurity/locations/read 获取位置
Microsoft.IoTSecurity/locations/alertSuppressionRules/read 获取警报抑制规则
Microsoft.IoTSecurity/locations/alertSuppressionRules/write 创建警报抑制规则
Microsoft.IoTSecurity/locations/alertSuppressionRules/delete 删除警报抑制规则
Microsoft.IoTSecurity/locations/deviceGroups/read 获取设备组
Microsoft.IoTSecurity/locations/deviceGroups/alerts/read 获取 IoT 警报
Microsoft.IoTSecurity/locations/deviceGroups/alerts/write 更新 IoT 警报属性
Microsoft.IoTSecurity/locations/deviceGroups/alerts/learn/write 了解并关闭警报
Microsoft.IoTSecurity/locations/deviceGroups/alerts/pcaps/write 请求警报的相关 PCAP 文件
Microsoft.IoTSecurity/locations/deviceGroups/devices/read 获取设备
Microsoft.IoTSecurity/locations/deviceGroups/devices/write 更新设备属性
Microsoft.IoTSecurity/locations/deviceGroups/devices/delete 删除设备
Microsoft.IoTSecurity/locations/deviceGroups/recommendations/read 获取 IoT 建议
Microsoft.IoTSecurity/locations/deviceGroups/recommendations/write 更新 IoT 建议属性
Microsoft.IoTSecurity/locations/deviceGroups/vulnerabilities/read 获取设备漏洞
Microsoft.IoTSecurity/locations/remoteConfigurations/read 获取远程配置
Microsoft.IoTSecurity/locations/remoteConfigurations/write 创建远程配置
Microsoft.IoTSecurity/locations/remoteConfigurations/delete 删除远程配置
Microsoft.IoTSecurity/locations/sensors/read 获取 IoT 传感器
Microsoft.IoTSecurity/locations/sites/read 获取 IoT 站点
Microsoft.IoTSecurity/locations/sites/write 创建 IoT 站点
Microsoft.IoTSecurity/locations/sites/delete 删除 IoT 站点
Microsoft.IoTSecurity/locations/sites/sensors/read 获取 IoT 传感器
Microsoft.IoTSecurity/locations/sites/sensors/write 创建或更新 IoT 传感器
Microsoft.IoTSecurity/locations/sites/sensors/delete 删除 IoT 传感器
Microsoft.IoTSecurity/locations/sites/sensors/downloadActivation/action 下载 IoT 传感器的激活文件
Microsoft.IoTSecurity/locations/sites/sensors/triggerTiPackageUpdate/action 触发威胁情报包更新
Microsoft.IoTSecurity/locations/sites/sensors/downloadResetPassword/action 下载 IoT 传感器的重置密码文件
Microsoft.IoTSecurity/locations/sites/sensors/updateSoftwareVersion/action 触发传感器更新
Microsoft.IoTSecurity/locations/sites/sensors/backups/read 获取远程备份
Microsoft.IoTSecurity/locations/sites/sensors/backups/delete 删除远程备份
Microsoft.IoTSecurity/onPremiseSensors/read 获取本地 IoT 传感器
Microsoft.IoTSecurity/onPremiseSensors/write 创建或更新本地 IoT 传感器
Microsoft.IoTSecurity/onPremiseSensors/delete 删除本地 IoT 传感器
Microsoft.IoTSecurity/onPremiseSensors/downloadActivation/action 获取本地 IoT 传感器激活文件
Microsoft.IoTSecurity/onPremiseSensors/downloadResetPassword/action 下载本地 IoT 传感器的重置密码文件
Microsoft.IoTSecurity/onPremiseSensors/listDiagnosticsUploadDetails/action 获取上传传感器诊断数据所需的详细信息
Microsoft.IoTSecurity/sensors/read 获取 IoT 传感器

Microsoft.StreamAnalytics

实时处理来自数百万台 IoT 设备的数据流。

Azure 服务:流分析

操作 说明
Microsoft.StreamAnalytics/Register/action 使用流分析资源提供程序注册订阅
Microsoft.StreamAnalytics/clusters/Delete 删除流分析群集
Microsoft.StreamAnalytics/clusters/ListStreamingJobs/action 列出流分析群集的流式处理作业
Microsoft.StreamAnalytics/clusters/Read 读取流分析群集
Microsoft.StreamAnalytics/clusters/Write 写入流分析群集
Microsoft.StreamAnalytics/clusters/operationresults/Read 读取流分析群集的操作结果
Microsoft.StreamAnalytics/clusters/privateEndpoints/Delete 删除流分析群集专用终结点
Microsoft.StreamAnalytics/clusters/privateEndpoints/Read 读取流分析群集专用终结点
Microsoft.StreamAnalytics/clusters/privateEndpoints/Write 写入流分析群集专用终结点
Microsoft.StreamAnalytics/clusters/privateEndpoints/operationresults/Read 读取流分析群集专用终结点的操作结果
Microsoft.StreamAnalytics/locations/CompileQuery/action 流分析资源提供程序的编译查询
Microsoft.StreamAnalytics/locations/SampleInput/action 流分析资源提供程序的示例输入
Microsoft.StreamAnalytics/locations/TestInput/action 流分析资源提供程序的测试输入
Microsoft.StreamAnalytics/locations/TestOutput/action 流分析资源提供程序的测试输出
Microsoft.StreamAnalytics/locations/TestQuery/action 测试流分析资源提供程序的查询
Microsoft.StreamAnalytics/locations/operationresults/Read 读取流分析操作结果
Microsoft.StreamAnalytics/locations/quotas/Read 读取流分析订阅配额
Microsoft.StreamAnalytics/operations/Read 读取流分析操作
Microsoft.StreamAnalytics/streamingjobs/CompileQuery/action 为流分析作业编译查询
Microsoft.StreamAnalytics/streamingjobs/Delete 删除流分析作业
Microsoft.StreamAnalytics/streamingjobs/DownloadDiagram/action 下载流分析作业的作业关系图
Microsoft.StreamAnalytics/streamingjobs/GenerateTopologies/action 为流分析作业生成拓扑
Microsoft.StreamAnalytics/streamingjobs/PublishEdgePackage/action 为流分析作业发布边缘包
Microsoft.StreamAnalytics/streamingjobs/Read 读取流分析作业
Microsoft.StreamAnalytics/streamingjobs/Scale/action 缩放流分析作业
Microsoft.StreamAnalytics/streamingjobs/Start/action 启动流分析作业
Microsoft.StreamAnalytics/streamingjobs/Stop/action 停止流分析作业
Microsoft.StreamAnalytics/streamingjobs/TestQuery/action 为流分析作业测试查询
Microsoft.StreamAnalytics/streamingjobs/Write 写入流分析作业
Microsoft.StreamAnalytics/streamingjobs/functions/Delete 删除流分析作业函数
Microsoft.StreamAnalytics/streamingjobs/functions/Read 读取流分析作业函数
Microsoft.StreamAnalytics/streamingjobs/functions/RetrieveDefaultDefinition/action 检索流分析作业函数的默认定义
Microsoft.StreamAnalytics/streamingjobs/functions/Test/action 测试流分析作业函数
Microsoft.StreamAnalytics/streamingjobs/functions/Write 写入流分析作业函数
Microsoft.StreamAnalytics/streamingjobs/functions/operationresults/Read 读取流分析作业函数的操作结果
Microsoft.StreamAnalytics/streamingjobs/inputs/Delete 删除流分析作业输入
Microsoft.StreamAnalytics/streamingjobs/inputs/Read 读取流分析作业输入
Microsoft.StreamAnalytics/streamingjobs/inputs/Sample/action 流分析作业输入采样
Microsoft.StreamAnalytics/streamingjobs/inputs/Test/action 测试流分析作业输入
Microsoft.StreamAnalytics/streamingjobs/inputs/Write 写入流分析作业输入
Microsoft.StreamAnalytics/streamingjobs/inputs/operationresults/Read 读取流分析作业输入的操作结果
Microsoft.StreamAnalytics/streamingjobs/metricdefinitions/Read 读取指标定义
Microsoft.StreamAnalytics/streamingjobs/operationresults/Read 读取流分析作业的操作结果
Microsoft.StreamAnalytics/streamingjobs/outputs/Delete 删除流分析作业输出
Microsoft.StreamAnalytics/streamingjobs/outputs/Read 读取流分析作业输出
Microsoft.StreamAnalytics/streamingjobs/outputs/Test/action 测试流分析作业输出
Microsoft.StreamAnalytics/streamingjobs/outputs/Write 写入流分析作业输出
Microsoft.StreamAnalytics/streamingjobs/outputs/operationresults/Read 读取流分析作业输出的操作结果
Microsoft.StreamAnalytics/streamingjobs/providers/Microsoft.Insights/diagnosticSettings/read 读取诊断设置。
Microsoft.StreamAnalytics/streamingjobs/providers/Microsoft.Insights/diagnosticSettings/write 写入诊断设置。
Microsoft.StreamAnalytics/streamingjobs/providers/Microsoft.Insights/logDefinitions/read 获取 streamingjobs 的可用日志
Microsoft.StreamAnalytics/streamingjobs/providers/Microsoft.Insights/metricDefinitions/read 获取 streamingjobs 的可用指标
Microsoft.StreamAnalytics/streamingjobs/Skus/Read 读取流分析作业 SKU
Microsoft.StreamAnalytics/streamingjobs/transformations/Delete 删除流分析作业转换
Microsoft.StreamAnalytics/streamingjobs/transformations/Read 读取流分析作业转换
Microsoft.StreamAnalytics/streamingjobs/transformations/Write 写入流分析作业转换

后续步骤