Key Vault Certificate User

Azure RBAC · Security · Data Plane

Key Vault Certificate User

Data PlaneIAM ScopeSecurity·4 na definição · ≥ 0 efetivas

Dado verificado em · Fonte

Entradas na definição

4

Actions

0

NotActions

0

DataActions

0

Alcance efetivo

piso, não total

Control plane

0

Data plane

4

Na definição (nativo)

4

Piso, não total: expandido contra 17.591 ações de 151 providers colhidas da documentação da Microsoft. A Azure Management API expõe mais — o número real é maior, nunca menor.

Role ID
db79e9a7-68ee-4b58-9aeb-b90e7c24fcba
Categoria
Security
Risk Tier
Data Plane (DP)
Risk Tier: Data Plane

Grants access to data stored within services (blobs, queues, secrets, keys) without management plane control.

Descrição

Microsoft

Read certificate contents. Only works for key vaults that use the 'Azure role-based access control' permission model.

Permissões

MicrosoftCarregando...Azure built-in roles

Role Definition (JSON)

{
"Name": "Key Vault Certificate User",
"Id": "db79e9a7-68ee-4b58-9aeb-b90e7c24fcba",
"IsCustom": false,
"Description": "Read certificate contents. Only works for key vaults that use the 'Azure role-based access control' permission model.",
"Actions": [],
"NotActions": [],
"DataActions": [],
"NotDataActions": [],
"AssignableScopes": [
"/"
]

Assignable Scopes

/

PowerShell

Get-AzRoleDefinition -Name "Key Vault Certificate User"

Azure CLI

az role definition list --name "Key Vault Certificate User"
Ver a documentação oficial na Microsoft Learn