Key Vault Crypto Officer
Dado verificado em · Fonte
Entradas na definição
12Actions
0NotActions
0DataActions
0Alcance efetivo
piso, não totalControl plane
82Data plane
Sem denominadorNa definição (nativo)
12Piso, não total: expandido contra 17.591 ações de 151 providers colhidas da documentação da Microsoft. A Azure Management API expõe mais — o número real é maior, nunca menor.
O universo de ações mistura control plane e data plane sem marcar qual é qual, então não há denominador contra o qual expandir um wildcard de DataActions. Preferimos deixar em branco a publicar um número inventado.
14b46e9e-c2b7-41b4-b07b-48a6ebf60603Grants full write access to create and manage all resources but cannot assign roles or manage access to others.
Descrição
MicrosoftPerform any action on the keys of a key vault, except manage permissions. Only works for key vaults that use the 'Azure role-based access control' permission model.
Role Definition (JSON)
{"Name": "Key Vault Crypto Officer","Id": "14b46e9e-c2b7-41b4-b07b-48a6ebf60603","IsCustom": false,"Description": "Perform any action on the keys of a key vault, except manage permissions. Only works for key vaults that use the 'Azure role-based access control' permission model.","Actions": [],"NotActions": [],"DataActions": [],"NotDataActions": [],"AssignableScopes": ["/"]
Assignable Scopes
PowerShell
Get-AzRoleDefinition -Name "Key Vault Crypto Officer"
Azure CLI
az role definition list --name "Key Vault Crypto Officer"