Glossar
Rollenzuweisung (Azure RBAC)
Die Azure RBAC-Verknüpfung aus Prinzipal, Rollendefinition und Bereich. Ihre Erstellung ist die Operation Microsoft.Authorization/roleAssignments/write.
Eine Azure-Rollenzuweisung gewährt einem Prinzipal – Benutzer, Gruppe, Dienstprinzipal oder verwaltete Identität – eine Rolle (Owner, Contributor, Reader, Storage Blob Data Reader …) in einem Bereich: Verwaltungsgruppe, Abonnement, Ressourcengruppe oder Ressource.
Ihre Erstellung wird im Activity Log als Microsoft.Authorization/roleAssignments/write protokolliert, mit Prinzipal, Rollendefinitions-ID und Bereich im Anforderungstext. Prinzipale mit Owner, User Access Administrator oder Role Based Access Control Administrator können Zuweisungen anlegen – das macht sie zum wichtigsten Pfad der Rechteausweitung in Azure (MITRE T1098.003).
Siehe Missbrauch von Azure-Rollenzuweisungen und elevateAccess.