Domain Services Reader
ReaderIAM ScopeIdentity·28 na definição · ≥ 72 efetivas
Dado verificado em · Fonte
Entradas na definição
28Actions
0NotActions
0DataActions
0Alcance efetivo
piso, não totalControl plane
72Data plane
0Na definição (nativo)
28Piso, não total: expandido contra 17.591 ações de 151 providers colhidas da documentação da Microsoft. A Azure Management API expõe mais — o número real é maior, nunca menor.
Role ID
361898ef-9ed1-48c2-849c-a832951106bbCategoria
IdentityRisk Tier
Reader (RDR)Risk Tier: Reader
Grants read-only access to view existing resources. Cannot make changes or access sensitive data.
Descrição
MicrosoftCan view Azure AD Domain Services and related network configurations
Role Definition (JSON)
{"Name": "Domain Services Reader","Id": "361898ef-9ed1-48c2-849c-a832951106bb","IsCustom": false,"Description": "Can view Azure AD Domain Services and related network configurations","Actions": [],"NotActions": [],"DataActions": [],"NotDataActions": [],"AssignableScopes": ["/"]
Assignable Scopes
/
PowerShell
Get-AzRoleDefinition -Name "Domain Services Reader"
Azure CLI
az role definition list --name "Domain Services Reader"