Partager via


Informations de référence sur les rôles intégrés du plan de données Azure Cosmos DB pour NoSQL

S’APPLIQUE À : NoSQL

Diagramme de l’emplacement actuel ('Référence') dans la séquence du guide de déploiement.

Diagramme de la séquence du guide de déploiement comprenant ces emplacements, dans l’ordre : Vue d’ensemble, Concepts, Préparation, Contrôle d’accès en fonction du rôle, Réseau et Référence. L’emplacement « Référence » est actuellement mis en surbrillance.

Azure Cosmos DB pour NoSQL inclut des rôles de plan de données intégrés dans son implémentation de contrôle d’accès en fonction du rôle native. Cet article contient la liste de ces rôles et descriptions sur les autorisations accordées pour chaque rôle.

Rôles de plan de données intégrés

Azure Cosmos DB pour NoSQL définit des définitions de rôle spécifiques au plan de données. Ces rôles sont distincts des définitions de rôle de contrôle d’accès en fonction du rôle Azure.

Lecteur de données intégré Cosmos DB

ID : 00000000-0000-0000-0000-000000000001

  • Actions incluses
    • Microsoft.DocumentDB/databaseAccounts/readMetadata
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/read
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/executeQuery
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/readChangeFeed

Contributeur de données intégré Cosmos DB

ID : 00000000-0000-0000-0000-000000000002

  • Actions incluses
    • Microsoft.DocumentDB/databaseAccounts/readMetadata
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/*
    • Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/*