Koncepty organizační role pro trénování ve službě Azure Lab Services

V tomto článku se dozvíte o různých funkcích a krocích pro používání služby Azure Lab Services pro provádění tříd. Azure Lab Services podporuje vyučující, jako jsou učitelé, profesori, specialisté na školení, trenéři a asistenti pro výuku. Vyučující může rychle a snadno vytvořit online testovací prostředí pro zřizování předkonfigurovaných výukových prostředí pro stážisty.

Koncepční kresba, která ukazuje učitele a studenty ve třídě pomocí Azure Lab Services

Každý stážista může pro trénování používat identické a izolované prostředí. Vyučující můžou použít zásady, které zajistí, aby školení byla k dispozici pro každého stážistu pouze tehdy, když je potřebují. Prostředí obsahují dostatek prostředků, jako jsou virtuální počítače potřebné pro trénování.

Mapování rolí organizace na oprávnění

Testovací prostředí splňují následující požadavky pro provádění trénování v jakémkoli virtuálním prostředí:

  • Stážisté můžou rychle zřizovat své školicí prostředí
  • Každý trénovací stroj je identický.
  • Stážisté nevidí virtuální počítače vytvořené jinými stážisty
  • Náklady můžete řídit tím, že stážisté nebudou moct získat více virtuálních počítačů, než potřebují pro školení, a také vypnout virtuální počítače, když se nepoužívají.
  • Cvičení můžete snadno sdílet s jednotlivými stážisty.
  • Testovací prostředí pro trénování můžete znovu použít a znovu.

Azure Lab Services ke správě přístupu ke službě Azure Lab Services používá přístup na základě role (Azure RBAC). Další informace najdete v předdefinovaných rolích služby Azure Lab Services. Azure RBAC umožňuje jasně oddělit role a zodpovědnosti za vytváření a správu testovacích prostředí napříč různými týmy a lidmi ve vaší organizaci.

V závislosti na organizační struktuře, zodpovědnostech a úrovni dovedností můžou existovat různé možnosti mapování těchto oprávnění na vaše role nebo osoby, jako jsou správci nebo vyučující. Tyto scénáře a diagramy také zahrnují studenty, kteří chtějí ukázat, kde se v procesu vejdou, i když nevyžadují oprávnění Microsoft Entra.

Následující části obsahují různé příklady přiřazování oprávnění v rámci organizace. Azure Lab Services umožňuje flexibilně přiřazovat oprávnění nad rámec těchto obvyklých scénářů tak, aby odpovídala nastavení vaší organizace.

Scénář 1: Rozdělení zodpovědností mezi IT oddělení a vyučující

V tomto scénáři spravují předplatná Azure oddělení IT, poskytovatelé služeb nebo správci. Zodpovídají za vytvoření plánu testovacího prostředí Azure Lab Services. Potom udělí oprávnění k vytváření testovacích prostředí v plánu testovacího prostředí. Vyučující pozve studenty, aby se zaregistrovali a připojili se k testovacímu virtuálnímu počítači.

Ve vaší organizaci můžete aktivity správce dále rozdělit mezi týmy. Například jeden tým může být zodpovědný za konfiguraci virtuálních sítí pro pokročilé sítě (centrální IT). Vytvoření plánu testovacího prostředí a dalších prostředků Azure může být zodpovědností jiného týmu (ODDĚLENÍ IT).

Začněte jako správce pomocí rychlého startu : nastavte prostředky pro vytváření testovacích prostředí.

Začněte jako vyučující s kurzem : nastavte testovací prostředí pro školení v učebně.

Diagram znázorňující kroky vytvoření testovacího prostředí, kde správci vytvoří plán testovacího prostředí a vyučující testovací prostředí vytvoří

Následující tabulka ukazuje odpovídající mapování rolí organizace na role Microsoft Entra:

Org. role Role Microsoft Entra Popis
Správce – Vlastník předplatného
– Přispěvatel předplatného
Vytvoření plánu testovacího prostředí na webu Azure Portal
Pedagog Autor testovacího prostředí Vytvořte a spravujte testovací prostředí, která vytvořili.
Přispěvatel testovacího prostředí Volitelně můžete přiřadit vyučujícímu, aby vytvořil a spravil všechna testovací prostředí, když je přiřazená na úrovni skupiny prostředků.
Pomocník pro cvičení Volitelně můžete přiřadit další vyučující, aby pomohli studentům testovacího prostředí podporovat. Můžou znovu nastavovat, spouštět, zastavovat a připojovat virtuální počítače testovacího prostředí.
Student Studenti nepotřebují roli Microsoft Entra. Vyučující udělují studentům přístup v konfiguraci testovacího prostředí. Studenti mají automaticky udělený přístup, když používají Teams nebo Plátno.
Ostatní Čtenář služby Lab Services Volitelně můžete poskytnout přístup k zobrazení všech plánů testovacích prostředí a testovacích prostředí bez oprávnění k úpravám.

Scénář 2: IT oddělení vlastní celý proces vytváření testovacího prostředí

V tomto scénáři vytvoří IT oddělení (správci) plán testovacího prostředí Azure Lab Services i testovací prostředí. Volitelně může správce udělit vyučujícím oprávnění ke správě uživatelů testovacího prostředí a konfiguraci nastavení testovacího prostředí, jako jsou kvóty a plány. Tento scénář může být užitečný v případech, kdy vyučující nemůžou nebo nechtějí testovací prostředí nastavit a přizpůsobit.

Jak je uvedeno ve scénáři 1, úlohy správce pro vytvoření plánu testovacího prostředí můžou být také rozdělené mezi týmy správců.

Začněte jako správce pomocí rychlého startu : vytvořte testovací prostředí a připojte se k němu.

Začněte jako vyučující a přidejte studenty do testovacího prostředí nebo vytvořte plán testovacího prostředí.

Diagram znázorňující kroky vytvoření testovacího prostředí, kde správci vlastní celý proces

Následující tabulka ukazuje odpovídající mapování rolí organizace na role Microsoft Entra:

Org. role Role Microsoft Entra Popis
Správce – Vlastník předplatného
– Přispěvatel předplatného
Vytvoření plánu testovacího prostředí na webu Azure Portal
Pedagog - Pomocník pro cvičení Volitelně můžete přiřadit další vyučující, aby pomohli studentům testovacího prostředí podporovat. Můžou znovu nastavovat, spouštět, zastavovat a připojovat virtuální počítače testovacího prostředí.
Student Studenti nepotřebují roli Microsoft Entra. Vyučující udělují studentům přístup v konfiguraci testovacího prostředí. Studenti mají automaticky udělený přístup, když používají Teams nebo Plátno.
Ostatní Čtenář služby Lab Services Volitelně můžete poskytnout přístup k zobrazení všech plánů testovacích prostředí a testovacích prostředí bez oprávnění k úpravám.

Scénář 3: Vyučující vlastní celý proces vytváření testovacího prostředí

V tomto scénáři vyučující spravuje své předplatné Azure a spravuje celý proces vytváření plánu a testovacího prostředí Azure Lab Services. Tento scénář může být užitečný v případech, kdy jsou vyučující obeznámeni s vytvářením prostředků Azure a vytvářením a přizpůsobením testovacích prostředí.

Začněte jako správce pomocí rychlého startu: vytvořte testovací prostředí a připojte se k testovacímu prostředí a pak přidejte studenty do testovacího prostředí a vytvořte plán testovacího prostředí.

Diagram znázorňující kroky vytvoření testovacího prostředí, kde vyučující vlastní celý proces

Následující tabulka ukazuje odpovídající mapování rolí organizace na role Microsoft Entra:

Org. role Role Microsoft Entra Popis
Pedagog – Vlastník předplatného
– Přispěvatel předplatného
Vytvoření plánu testovacího prostředí na webu Azure Portal Jako vlastník můžete také plně spravovat všechna testovací prostředí.
Pomocník pro cvičení Volitelně můžete přiřadit další vyučující, aby pomohli studentům testovacího prostředí podporovat. Můžou znovu nastavovat, spouštět, zastavovat a připojovat virtuální počítače testovacího prostředí.
Student Studenti nepotřebují roli Microsoft Entra. Vyučující udělují studentům přístup v konfiguraci testovacího prostředí. Studenti mají automaticky udělený přístup, když používají Teams nebo Plátno.
Ostatní Čtenář služby Lab Services Volitelně můžete poskytnout přístup k zobrazení všech plánů testovacích prostředí a testovacích prostředí bez oprávnění k úpravám.