Key Vault Secrets User
Data PlaneIAM ScopeSecurity·2 na definição · ≥ 0 efetivas
Dado verificado em · Fonte
Entradas na definição
2Actions
0NotActions
0DataActions
0Alcance efetivo
piso, não totalControl plane
0Data plane
2Na definição (nativo)
2Piso, não total: expandido contra 17.591 ações de 151 providers colhidas da documentação da Microsoft. A Azure Management API expõe mais — o número real é maior, nunca menor.
Role ID
4633458b-17de-408a-b874-0445c86b69e6Categoria
SecurityRisk Tier
Data Plane (DP)Risk Tier: Data Plane
Grants access to data stored within services (blobs, queues, secrets, keys) without management plane control.
Descrição
MicrosoftRead secret contents. Only works for key vaults that use the 'Azure role-based access control' permission model.
Role Definition (JSON)
{"Name": "Key Vault Secrets User","Id": "4633458b-17de-408a-b874-0445c86b69e6","IsCustom": false,"Description": "Read secret contents. Only works for key vaults that use the 'Azure role-based access control' permission model.","Actions": [],"NotActions": [],"DataActions": [],"NotDataActions": [],"AssignableScopes": ["/"]
Assignable Scopes
/
PowerShell
Get-AzRoleDefinition -Name "Key Vault Secrets User"
Azure CLI
az role definition list --name "Key Vault Secrets User"