Nastavení přístupových oprávnění pomocí řízení přístupu na základě role

Uživatel ve službě Azure Stack Hub může být čtenářem, vlastníkem nebo přispěvatelem pro každou instanci předplatného, skupiny prostředků nebo služby. Například uživatel A může mít oprávnění čtenáře k předplatnému 1, ale může mít oprávnění vlastníka virtuálního počítače Sedm.

  • Čtenář: Uživatel může zobrazit všechno, ale nemůže provádět žádné změny.
  • Přispěvatel: Uživatel může spravovat všechno kromě přístupu k prostředkům.
  • Vlastník: Uživatel může spravovat všechno, včetně přístupu k prostředkům.
  • Vlastní: Uživatel má omezený, specifický přístup k prostředkům.

Další informace o vytvoření vlastní role najdete v tématu Vlastní role pro prostředky Azure.

Nastavení přístupových oprávnění pro uživatele

  1. Přihlaste se pomocí účtu, který má oprávnění vlastníka prostředku, který chcete spravovat.
  2. V okně prostředku klikněte na ikonu Accessu Ikona přístupu je obrys hlavy a ramen dvou lidí.
  3. V okně Uživatelé klikněte na Role.
  4. V okně Role klikněte na Přidat a přidejte oprávnění pro uživatele.

Nastavení přístupových oprávnění pro univerzální skupinu

Poznámka

Platí pouze pro službu AD FS (Active Directory Federated Services).

  1. Přihlaste se pomocí účtu, který má oprávnění vlastníka prostředku, který chcete spravovat.
  2. V okně prostředku klikněte na ikonu Accessu Ikona přístupu je obrys hlavy a ramen dvou lidí.
  3. V okně Uživatelé klikněte na Role.
  4. V okně Role klikněte na Přidat a přidejte oprávnění pro skupinu Active Directory univerzální skupiny.

Další kroky

Přidání tenanta služby Azure Stack Hub