إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
تعرف على كيفية إدارة الوصول إلى التوصيات والمراجعات لمؤسستك.
الأدوار والوصول المرتبط بها
يستخدم Advisor الأدوار المضمنة التي يوفرها التحكم في الوصول المستند إلى الدور في Azure (Azure RBAC).
راجع القسم التالي لمعرفة المزيد حول كل دور والوصول المرتبط به.
الأدوار لإدارة حالة التوصيات
| الدور | عرض التوصيات | إدارة حالة التوصية |
|---|---|---|
| المساهم في توصيات المستشار (التقييمات والمراجعات) | س | س |
| قارئ الاشتراك | س | |
| مساهم في الاشتراك | س | س |
| مالك الاشتراك | س | س |
| قارئ مجموعة الموارد | س | |
| مساهم في مجموعة الموارد | س | س |
| مالك مجموعة الموارد | س | س |
| قارئ الموارد | س | |
| مساهم في الموارد | س | س |
| مالك المورد | س | س |
أدوار لإدارة الوصول إلى توصيات المستشار المخصصة أو مراجعة
| الدور | عرض التقييمات | عرض توصيات المراجعة | إدارة حالات التوصيات |
|---|---|---|---|
| مراجعات المستشار قارئ/مراجعات المستشار مساهم | س | ||
| المساهم في توصيات المستشار (التقييمات والمراجعات) | س | س | |
| قارئ الاشتراك | س | س | |
| مساهم في الاشتراك | س | س | س |
| مالك الاشتراك | س | س | س |
| قارئ الموارد | س | س | |
| مساهم في الموارد | س | س | س |
| مالك المورد | س | س | س |
أدوار لتحرير القواعد والتكوينات
| الدور | تحرير القواعد | تحرير تكوين الاشتراك | تحرير تكوين مجموعة الموارد |
|---|---|---|---|
| مساهم في الاشتراك | س | س | س |
| مالك الاشتراك | س | س | س |
| مساهم في مجموعة الموارد | س | ||
| مالك مجموعة الموارد | س |
إشعار
يجب أن يكون لديك حق الوصول إلى المورد المقترن بالتوصية لعرض توصية.
لمعرفة المزيد حول الأدوار المضمنة، راجع أدوار Azure المضمنة. لمعرفة المزيد حول التحكم في الوصول استنادا إلى الدور في Azure (Azure RBAC)، راجع ما هو التحكم في الوصول المستند إلى دور Azure (Azure RBAC)؟.
عرض التقييمات وإدارتها
أدوار لعرض التقييمات والتوصيات المرتبطة بها وإدارتها
إدارة الوصول إلى Advisor Well-Architected Framework (WAF) باستخدام الأدوار المضمنة. تختلف الأذونات حسب الدور.
| الدور | التفاصيل |
|---|---|
| القارئ | عرض التقييمات للاشتراك أو حمل العمل والتوصيات المرتبطة به. |
| مساهم | إنشاء تقييمات للاشتراك أو حمل العمل وإدارة دورة حياة التوصيات المرتبطة. |
إشعار
يجب تكوين الدور للاشتراك ذي الصلة لإنشاء التقييم وعرض التوصيات المقابلة.
الإجراءات المتوفرة لإنشاء أدوار مخصصة
إذا كانت مؤسستك تتطلب أدوارا لا تتطابق مع الأدوار المضمنة في Azure، فبادر بإنشاء دور مخصص خاص بك. الدور المخصص يعمل كدور مدمج ويمكنك تعيينه للمستخدمين والمجموعات ومديري الخدمة في نطاقات مجموعات الإدارة، والاشتراك، ومجموعات الموارد. استخدم الإجراءات التالية لإنشاء دورك المخصص.
| الإجراء | التفاصيل |
|---|---|
Microsoft.Advisor/recommendations/available/action |
يعرض حركة يمكن الوصول إليها |
Microsoft./generateRecommendations/action |
أنشئ توصية |
Microsoft./register/action |
سجل لدى المزود |
Microsoft./unregister/action |
إلغاء التسجيل لدى المزود |
Microsoft./Score/read |
تحصل على درجة المستشار |
Microsoft./configurations/read |
قراءة التكوينات. |
Microsoft.Advisor/configurations/write |
إنشاء أو تحديث التكوين |
Microsoft.Advisor/generateRecommendations/read |
احصل على حالة الحدث generateRecommendations |
Microsoft.Advisor/metadata/read |
اقرأ البيانات الوصفية |
Microsoft.Advisor/operations/read |
الحصول على العمليات |
Microsoft.Advisor/recommendations/read |
اقرأ التوصيات |
Microsoft.Advisor/recommendations/write |
إنشاء توصيات. |
Microsoft.Advisor/recommendations/available/action |
تتوفر توصية جديدة. |
Microsoft.Advisor/recommendations/suppressions/read |
اقرأ القمع |
Microsoft.Advisor/recommendations/suppressions/write |
إنشاء أو تحديث القمع |
Microsoft.Advisor/recommendations/suppressions/delete |
حذف القمع |
Microsoft.Advisor/suppressions/read |
اقرأ القمع |
Microsoft.Advisor/suppressions/write |
إنشاء أو تحديث القمع |
Microsoft.Advisor/suppressions/delete |
حذف القمع |
Microsoft.Advisor/assessmentTypes/read |
قراءات AssessmentTypes |
Microsoft.Advisor/assessments/read |
يقرأ التقييمات |
Microsoft.Advisor/assessments/write |
إنشاء تقييمات |
Microsoft.Advisor/resiliencyReviews/read |
قراءات resiliencyReviews |
Microsoft.Advisor/triageRecommendations/read |
قراءات triageRecommendations |
Microsoft.Advisor/triageRecommendations/approve/action |
الموافقات triageRecommendations |
Microsoft.Advisor/triageRecommendations/reject/action |
المرفوضون triageRecommendations |
Microsoft.Advisor/triageRecommendations/reset/action |
إعادة التعيين triageRecommendations |
Microsoft.Advisor/workloads/read |
يقرأ أعباء العمل |
إشعار
على سبيل المثال، يجب أن يكون لديك مستوى أذونات كاف لجهاز ظاهري (VM) لعرض التوصيات المقترنة بالجهاز الظاهري.
لمعرفة المزيد حول الأدوار المخصصة، راجع أدوار Azure المخصصة.
الأذونات والإجراءات غير المتاحة
إذا كان مستوى الأذونات منخفضا جدا، يتم حظر وصولك إلى الإجراء المقترن. راجع المشاكل الشائعة في القسم التالي.
تم حظر تكوين الاشتراك أو مجموعة الموارد
عند محاولة تكوين اشتراك أو مجموعة موارد، يتم حظر خيار التضمين أو الاستبعاد. تشير الحالة المحظورة إلى أن مستوى الإذن الخاص بك لمجموعة الموارد أو الاشتراك غير كاف. لمعرفة كيفية تغيير مستوى الأذونات، راجع البرنامج التعليمي: منح المستخدم حق الوصول إلى موارد Azure باستخدام مدخل Microsoft Azure.
يسمح بالتأجيل أو التجاهل، ولكنه يرسل خطأ
عند محاولة تأجيل توصية أو تجاهلها، تتلقى خطأ. يشير الخطأ إلى أن مستوى الأذونات غير كاف. يجب أن يكون لديك مستوى أذونات كاف لتجاهل التوصيات.
تلميح
بعد تجاهل توصية، يجب إعادة تنشيطها يدويا قبل إضافتها في قائمة التوصيات. إذا تجاهلت توصية، فقد تفوتك نصيحة مهمة تعمل على تحسين توزيع Azure.
لتأجيل توصية أو تجاهلها، تحقق من تعيين مستوى الأذونات للمورد المقترن بالتوصية إلى مساهم أو أفضل. لمعرفة كيفية تغيير مستوى الأذونات، راجع البرنامج التعليمي: منح المستخدم حق الوصول إلى موارد Azure باستخدام مدخل Microsoft Azure.
المحتوى ذو الصلة
قدمت هذه المقالة نظرة عامة حول كيفية استخدام Advisor للتحكم في الوصول المستند إلى الدور (Azure RBAC) للتحكم في أذونات المستخدم وكيفية حل المشكلات الشائعة. لمعرفة المزيد حول Advisor، راجع المقالات التالية.