Key Vault Certificates Officer

Azure RBAC · Security · Contributor

Key Vault Certificates Officer

ContributorIAM ScopeSecurity·13 na definição · ≥ 82 efetivas

Dado verificado em · Fonte

Entradas na definição

13

Actions

0

NotActions

0

DataActions

0

Alcance efetivo

piso, não total

Control plane

82

Data plane

Sem denominador

Na definição (nativo)

13

Piso, não total: expandido contra 17.591 ações de 151 providers colhidas da documentação da Microsoft. A Azure Management API expõe mais — o número real é maior, nunca menor.

O universo de ações mistura control plane e data plane sem marcar qual é qual, então não há denominador contra o qual expandir um wildcard de DataActions. Preferimos deixar em branco a publicar um número inventado.

Role ID
a4417e6f-fecd-4de8-b567-7b0420556985
Categoria
Security
Risk Tier
Contributor (CTB)
Risk Tier: Contributor

Grants full write access to create and manage all resources but cannot assign roles or manage access to others.

Descrição

Microsoft

Perform any action on the certificates of a key vault, except manage permissions. Only works for key vaults that use the 'Azure role-based access control' permission model.

Permissões

MicrosoftCarregando...Azure built-in roles

Role Definition (JSON)

{
"Name": "Key Vault Certificates Officer",
"Id": "a4417e6f-fecd-4de8-b567-7b0420556985",
"IsCustom": false,
"Description": "Perform any action on the certificates of a key vault, except manage permissions. Only works for key vaults that use the 'Azure role-based access control' permission model.",
"Actions": [],
"NotActions": [],
"DataActions": [],
"NotDataActions": [],
"AssignableScopes": [
"/"
]

Assignable Scopes

/

PowerShell

Get-AzRoleDefinition -Name "Key Vault Certificates Officer"

Azure CLI

az role definition list --name "Key Vault Certificates Officer"
Ver a documentação oficial na Microsoft Learn