user_impersonation auf der ARM-Ressource (https://management.azure.com/user_impersonation). Zugriff auf Subscriptions, Ressourcengruppen und Ressourcen steuern Azure-RBAC-Zuweisungen, nicht weitere OAuth-Scopes. Sites.Selected gilt hier nicht.
Minimale Scopes pro Aktion
Jede Azure Resource Manager Verbindung fordert zusätzlich
openid und offline_access an. Diese Scopes der Verbindung gelten zusätzlich zu den Aktions-Scopes in der Tabelle.| Aktion | Beschreibung | Minimale Scopes |
|---|---|---|
| Get resource | Ruft eine Azure Control-Plane-Ressource per ARM-ID ab. | https://management.azure.com/user_impersonation |
| List activity logs | Listet Azure Activity Log Ereignisse einer Subscription auf. | https://management.azure.com/user_impersonation |
| List resource changes | Listet Change-History-Zeilen aus Azure Resource Graph auf. | https://management.azure.com/user_impersonation |
| List resource groups | Listet Azure-Ressourcengruppen auf, die der angemeldete User sehen kann. | https://management.azure.com/user_impersonation |
| List subscriptions | Listet Azure-Subscriptions auf, auf die der angemeldete User zugreifen kann. | https://management.azure.com/user_impersonation |
| Query resources | Führt eine Kusto-Abfrage gegen Azure Resource Graph aus. | https://management.azure.com/user_impersonation |
| Resolve resource | Löst eine Azure-Ressource per ARM-ID oder Name auf. | https://management.azure.com/user_impersonation |
| Resolve subscription | Löst eine Azure-Subscription per ID oder Anzeigename auf. | https://management.azure.com/user_impersonation |
| Search resources | Durchsucht Azure Resource Graph nach Control-Plane-Inventar. | https://management.azure.com/user_impersonation |