
Explanation:

ボックス1:「/subscription/c276fc76-9cd4-44c9-99a7-4fd71546436e」
assignableScopesでは、RBACを実装するサブスクリプションIDを指定する必要があります。ボックス2:「Microsoft.Authorization/*」Microsoft.Authorization/*は、承認を管理するために使用されます。

参考文献:
https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider- operations#microsoftauthorization
https://docs.microsoft.com/en-us/azure/role-based-access-control/built-in-roles 参考資料:
https://docs.microsoft.com/en-us/azure/ロールベースのアクセス制御/カスタムロール
https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider- operations#microsoftresources