Sigue estos pasos para asignar el rol Reader a un Service Principal. No necesitas experiencia previa en Azure RBAC — cada paso incluye exactamente dónde hacer clic.
*/read — sin escritura posible.*/read. No es posible crear, modificar ni eliminar ningún recurso con este rol.
*/read.
portal.azure.com e inicia sesión con tu cuenta de administrador.centinelacloud-readonlycentinelacloud-scan y en Expires selecciona "3 months" — suficiente para el análisis.centinelacloud-readonly, selecciónalo y haz clic en "Select".centinelacloud-readonly y confirma con "Review + assign".