| Name | Azure Migrate Owner | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Id | fd8ea4d5-6509-4db0-bada-356ab233b4fa | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Description | Grants full access to create and manage Azure Migrate projects including appliance-based discovery, creation of business case & assessment report and execution of migrations; Also grants ability to assign Azure Migrate specific roles in Azure RBAC. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Category | None | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| CreatedOn | 2025-09-08 16:26:58 UTC | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| UpdatedOn | 2025-10-20 15:12:57 UTC | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Permissions summary | Effective control plane and data plane operations: 1121 (unique operations) •: 1 •action: 271 •delete: 136 •read: 503 •write: 210 Actions: 68 Resolved control plane operations from Actions: 1121 Effective control plane operations: 1121 •: 1 •action: 271 •delete: 136 •read: 503 •write: 210 NotActions: 0 Resolved control plane operations from NotActions: 0 Effective denied control plane operations: 16344 DataActions: 0 Resolved data plane operations: 0 Effective data plane operations: 0 NotDataActions: 0 Resolved data plane operations from NotDataActions: 0 Effective denied data plane operations: 4081 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Actions |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| NotActions | n/a | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| DataActions | n/a | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| NotDataActions | n/a | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Used in BuiltIn Policy |
none | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| History |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| JSON |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Condition |
( ( ! ( ActionMatches { 'Microsoft.Authorization/roleAssignments/write' } ) ) OR ( @Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals { 7859c0b0-0bb9-4994-bd12-cd529af7d646 (Azure Migrate Decide and Plan Expert), 1cfa4eac-9a23-481c-a793-bfb6958e836b (Azure Migrate Execute Expert), 17d1049b-9a84-46fb-8f53-869881c3d3ab (Storage Account Contributor), ba92f5b4-2d11-453d-a403-e96b0029c9fe (Storage Blob Data Contributor), ba480ccd-6499-4709-b581-8f38bb215c63 (Azure Migrate Service Reader) } ) ) AND ( ( ! ( ActionMatches { 'Microsoft.Authorization/roleAssignments/delete' } ) ) OR ( @Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals { 7859c0b0-0bb9-4994-bd12-cd529af7d646 (Azure Migrate Decide and Plan Expert), 1cfa4eac-9a23-481c-a793-bfb6958e836b (Azure Migrate Execute Expert), 17d1049b-9a84-46fb-8f53-869881c3d3ab (Storage Account Contributor), ba92f5b4-2d11-453d-a403-e96b0029c9fe (Storage Blob Data Contributor), ba480ccd-6499-4709-b581-8f38bb215c63 (Azure Migrate Service Reader) } ) ) |