Вам нужно прочитать эту статью.В основном это интересующий вас фрагмент:
{
"type": "Microsoft.Authorization/roleAssignments",
"apiVersion": "2017-05-01",
"name": "[parameters('roleNameGuid')]", << generate a guid for this value
"properties": {
"roleDefinitionId": "[variables(parameters('builtInRoleType'))]", << role id
"principalId": "[parameters('principalId')]", << need to pass in group objectId
"scope": "[variables('scope')]" << your scope
}
}
определение роли участника "Contributor": "[concat(subscription().Id, '/providers/Microsoft.Authorization/roleDefinitions/b24988ac-6180-42a0-ab88-20f7382dd24c')]",