Skip to main content

permissions

Creates, updates, deletes, gets or lists a permissions resource.

Overview

Namepermissions
TypeResource
Idazure.authorization.permissions

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
actionsarrayAllowed actions.
conditionstringThe conditions on the role definition. This limits the resources it can be assigned to. e.g.: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'.
conditionVersionstringVersion of the condition. Currently the only accepted value is '2.0'.
dataActionsarrayAllowed Data actions.
notActionsarrayDenied actions.
notDataActionsarrayDenied Data actions.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
list_for_resourceselectresource_group_name, resource_provider_namespace, parent_resource_path, resource_type, resource_name, subscription_idGets all permissions the caller has for a resource.
list_for_resource_groupselectresource_group_name, subscription_idGets all permissions the caller has for a resource group.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
parent_resource_pathstringThe parent resource identity. Required.
resource_group_namestringThe name of the resource group. The name is case insensitive. Required.
resource_namestringThe name of the resource to get the permissions for. Required.
resource_provider_namespacestringThe namespace of the resource provider. Required.
resource_typestringThe resource type of the resource. Required.
subscription_idstring

SELECT examples

Gets all permissions the caller has for a resource.

SELECT
actions,
condition,
conditionVersion,
dataActions,
notActions,
notDataActions
FROM azure.authorization.permissions
WHERE resource_group_name = '{{ resource_group_name }}' -- required
AND resource_provider_namespace = '{{ resource_provider_namespace }}' -- required
AND parent_resource_path = '{{ parent_resource_path }}' -- required
AND resource_type = '{{ resource_type }}' -- required
AND resource_name = '{{ resource_name }}' -- required
AND subscription_id = '{{ subscription_id }}' -- required
;