أمثلة لتفويض إدارة تعيين دور Azure مع الشروط

تسرد هذه المقالة أمثلة حول كيفية تفويض إدارة تعيين دور Azure للمستخدمين الآخرين الذين لديهم شروط.

المتطلبات الأساسية

للحصول على معلومات حول المتطلبات الأساسية لإضافة شروط تعيين الدور أو تحريرها، انظر الشروط المطلوبة.

مثال: تقييد الأدوار

يسمح هذا الشرط للمفوض بإضافة أو إزالة تعيينات الدور فقط لأدوار مساهم النسخ الاحتياطي أو قارئ النسخ الاحتياطي.

يجب إضافة هذا الشرط إلى أي تعيينات أدوار للمفوض تتضمن الإجراءات التالية.

  • Microsoft.Authorization/roleAssignments/write
  • Microsoft.Authorization/roleAssignments/delete

رسم تخطيطي لتعيينات الأدوار المقيدة بأدوار مساهم النسخ الاحتياطي أو قارئ النسخ الاحتياطي.

فيما يلي الإعدادات لإضافة هذا الشرط باستخدام مدخل Microsoft Azure وقالب شرط.

الشرط الإعدادات
Template تقييد الأدوار
الأدوار مساهم النسخ الاحتياطي
قارئ النسخ الاحتياطي

مثال: تقييد الأدوار والأنواع الأساسية

يسمح هذا الشرط للمفوض بإضافة أو إزالة تعيينات الدور فقط لأدوار مساهم النسخ الاحتياطي أو قارئ النسخ الاحتياطي. أيضا، يمكن للمفوض تعيين هذه الأدوار فقط إلى أساسيات نوع المستخدم أو المجموعة.

يجب إضافة هذا الشرط إلى أي تعيينات أدوار للمفوض تتضمن الإجراءات التالية.

  • Microsoft.Authorization/roleAssignments/write
  • Microsoft.Authorization/roleAssignments/delete

رسم تخطيطي لتعيينات الأدوار المقيدة لمساهم النسخ الاحتياطي أو أدوار قارئ النسخ الاحتياطي والأنواع الأساسية للمستخدم أو المجموعة.

فيما يلي الإعدادات لإضافة هذا الشرط باستخدام مدخل Microsoft Azure وقالب شرط.

الشرط الإعدادات
Template تقييد الأدوار والأنواع الأساسية
الأدوار مساهم النسخ الاحتياطي
قارئ النسخ الاحتياطي
الأنواع الأساسية المستخدمون
المجموعات

مثال: تقييد الأدوار والمجموعات المحددة

يسمح هذا الشرط للمفوض بإضافة أو إزالة تعيينات الدور فقط لأدوار مساهم النسخ الاحتياطي أو قارئ النسخ الاحتياطي. أيضا، يمكن للمفوض تعيين هذه الأدوار فقط لمجموعات معينة تسمى Marketing (28c35fea-2099-4cf5-8ad9-473547bc9423) أو Sales (86951b8b-723a-407b-a74a-1bca3f0c95d0).

يجب إضافة هذا الشرط إلى أي تعيينات أدوار للمفوض تتضمن الإجراءات التالية.

  • Microsoft.Authorization/roleAssignments/write
  • Microsoft.Authorization/roleAssignments/delete

رسم تخطيطي لتعيينات الأدوار المقيدة لأدوار مساهم النسخ الاحتياطي أو قارئ النسخ الاحتياطي ومجموعات التسويق أو المبيعات.

فيما يلي الإعدادات لإضافة هذا الشرط باستخدام مدخل Microsoft Azure وقالب شرط.

الشرط الإعدادات
Template تقييد الأدوار والكيانات
الأدوار مساهم النسخ الاحتياطي
قارئ النسخ الاحتياطي
الأساسيات Marketing
Sales

مثال: تقييد إدارة الجهاز الظاهري

يسمح هذا الشرط للمفوض بإضافة أو إزالة تعيينات الدور فقط لأدوار تسجيل الدخول إلى الجهاز الظاهري مسؤول istrator أو تسجيل دخول مستخدم الجهاز الظاهري. أيضا، يمكن للمفوض تعيين هذه الأدوار فقط لمستخدم معين يسمى Dara (ea585310-c95c-4a68-af22-49af4363bbb1).

هذا الشرط مفيد عندما تريد السماح للمفوض بتعيين دور تسجيل دخول جهاز ظاهري لأنفسهم لجهاز ظاهري أنشأوه للتو.

يجب إضافة هذا الشرط إلى أي تعيينات أدوار للمفوض تتضمن الإجراءات التالية.

  • Microsoft.Authorization/roleAssignments/write
  • Microsoft.Authorization/roleAssignments/delete

رسم تخطيطي لتعيينات الأدوار المقيدة بتسجيل دخول مسؤول istrator للجهاز الظاهري أو أدوار تسجيل دخول مستخدم الجهاز الظاهري ومستخدم معين.

فيما يلي الإعدادات لإضافة هذا الشرط باستخدام مدخل Microsoft Azure وقالب شرط.

الشرط الإعدادات
Template تقييد الأدوار والكيانات
الأدوار تسجيل دخول مسؤول istrator للجهاز الظاهري
تسجيل دخول مستخدم الجهاز الظاهري
الأساسيات دارا

مثال: تقييد إدارة نظام مجموعة AKS

يسمح هذا الشرط للمفوض بإضافة أو إزالة تعيينات الأدوار فقط ل Azure Kubernetes Service RBAC مسؤول أو Azure Kubernetes Service RBAC Cluster مسؤول أو Azure Kubernetes Service RBAC Reader أو أدوار Azure Kubernetes Service RBAC Writer. أيضا، يمكن للمفوض تعيين هذه الأدوار فقط لمستخدم معين يسمى Dara (ea585310-c95c-4a68-af22-49af4363bbb1).

هذا الشرط مفيد عندما تريد السماح للمفوض بتعيين أدوار تخويل مستوى بيانات مجموعة Azure Kubernetes Service (AKS) لأنفسهم لنظام مجموعة أنشأوه للتو.

يجب إضافة هذا الشرط إلى أي تعيينات أدوار للمفوض تتضمن الإجراءات التالية.

  • Microsoft.Authorization/roleAssignments/write
  • Microsoft.Authorization/roleAssignments/delete

رسم تخطيطي لتعيينات الأدوار المقيدة مسؤول التحكم في الوصول استنادا إلى الدور لخدمة Azure Kubernetes، أو مجموعة Azure Kubernetes Service RBAC مسؤول، أو Azure Kubernetes Service RBAC Reader، أو أدوار Azure Kubernetes Service RBAC Writer ومستخدم معين.

فيما يلي الإعدادات لإضافة هذا الشرط باستخدام مدخل Microsoft Azure وقالب شرط.

مثال: تقييد إدارة ACR

يسمح هذا الشرط للمفوض بإضافة أو إزالة تعيينات الدور لدور AcrPull فقط. أيضا، يمكن للمفوض تعيين هذه الأدوار فقط إلى أساسيات كيان خدمة النوع.

هذا الشرط مفيد عندما تريد السماح لمطور بتعيين دور AcrPull إلى هوية مدارة نفسها بحيث يمكن سحب الصور من Azure Container Registry (ACR).

يجب إضافة هذا الشرط إلى أي تعيينات أدوار للمفوض تتضمن الإجراءات التالية.

  • Microsoft.Authorization/roleAssignments/write
  • Microsoft.Authorization/roleAssignments/delete

رسم تخطيطي لتعيينات الأدوار المقيدة بدور AcrPull ونوع كيان الخدمة.

فيما يلي الإعدادات لإضافة هذا الشرط باستخدام مدخل Microsoft Azure وقالب شرط.

الشرط الإعدادات
Template تقييد الأدوار والأنواع الأساسية
الأدوار AcrPull
الأنواع الأساسية كيانات الخدمة

مثال: تقييد إضافة تعيينات الأدوار

يسمح هذا الشرط للمفوض بإضافة تعيينات الأدوار فقط لأدوار مساهم النسخ الاحتياطي أو قارئ النسخ الاحتياطي. يمكن للمفوض إزالة أي تعيينات دور.

يجب إضافة هذا الشرط إلى أي تعيينات أدوار للمفوض تتضمن الإجراء التالي.

  • Microsoft.Authorization/roleAssignments/write

رسم تخطيطي لإضافة تعيينات الأدوار المقيدة لأدوار

بلا

مثال: السماح لمعظم الأدوار، ولكن لا تسمح للآخرين بتعيين الأدوار

يسمح هذا الشرط للمفوض بإضافة تعيينات الأدوار أو إزالتها لجميع الأدوار باستثناء أدوار المالك والتحكم في الوصول المستند إلى الدور مسؤول istrator ووصول المستخدم مسؤول istrator.

هذا الشرط مفيد عندما تريد السماح للمفوض بتعيين معظم الأدوار، ولكن لا يسمح للمفوض بالسماح للآخرين بتعيين الأدوار.

إشعار

يجب استخدام هذا الشرط بحذر. إذا تمت إضافة دور مضمن أو مخصص جديد لاحقا يتضمن الإذن لإنشاء تعيينات الأدوار، فلن يمنع هذا الشرط المفوض من تعيين الأدوار. يجب تحديث الشرط لتضمين الدور المضمن أو المخصص الجديد.

يجب إضافة هذا الشرط إلى أي تعيينات أدوار للمفوض تتضمن الإجراءات التالية.

  • Microsoft.Authorization/roleAssignments/write
  • Microsoft.Authorization/roleAssignments/delete

رسم تخطيطي لإضافة تعيينات الأدوار وإزالتها لجميع الأدوار باستثناء المالك والتحكم في الوصول المستند إلى الدور مسؤول istrator ووصول المستخدم مسؤول istrator.

فيما يلي الإعدادات لإضافة هذا الشرط باستخدام مدخل Microsoft Azure وقالب شرط.

الشرط الإعدادات
Template السماح للجميع باستثناء أدوار محددة
استبعاد الأدوار المالك
عنصر التحكم في الوصول المستند إلى الدور مسؤول istrator
المسؤول عن وصول المستخدم

الخطوات التالية