Glossaire
Attribution de rôle (Azure RBAC)
Le lien Azure RBAC entre un principal, une définition de rôle et une étendue. En créer une correspond à l'opération Microsoft.Authorization/roleAssignments/write.
Une attribution de rôle Azure accorde un rôle (Owner, Contributor, Reader, Storage Blob Data Reader…) à un principal (utilisateur, groupe, principal de service ou identité managée) sur une étendue : groupe d'administration, abonnement, groupe de ressources ou ressource.
Sa création est journalisée dans l'Activity Log sous Microsoft.Authorization/roleAssignments/write, avec le principal, l'identifiant de définition de rôle et l'étendue dans le corps de la requête. Les principaux dotés d'Owner, User Access Administrator ou Role Based Access Control Administrator peuvent créer des attributions, ce qui en fait la principale voie d'élévation de privilèges dans Azure (MITRE T1098.003).