Tutorial: Concesión de acceso de grupo a recursos de Azure mediante Azure PowerShell
Artículo
El control de acceso basado en rol (RBAC) es la forma en la que se administra el acceso a los recursos de Azure. En este tutorial se concede a un grupo acceso para ver todos los elementos de una suscripción y administrar todo el contenido de un grupo de recursos mediante Azure PowerShell.
En este tutorial, aprenderá a:
Conceder acceso a un grupo a distintos ámbitos
Lista de acceso
Quitar acceso
Si no tiene una suscripción a Azure, cree una cuenta gratuita antes de empezar.
En Azure RBAC, para conceder acceso es preciso crear una asignación de roles. Una asignación de roles consta de tres elementos: entidad de seguridad, definición de rol y ámbito. Estas son las dos asignaciones de roles que llevará a cabo en este tutorial:
Para conceder acceso al grupo, use el comando New-AzRoleAssignment para asignar un rol. Debe especificar la entidad de seguridad, la definición del rol y el ámbito.
Obtenga el identificador de objeto del grupo mediante el comando Get-MgGroup.
En la salida, puede ver que ambos roles, colaborador y lector, se han asignado al grupo del tutorial de RBAC. El rol de colaborador está en el ámbito de rbac-tutorial-resource-group, mientras que el rol de lector se hereda en el ámbito de la suscripción.
(Opcional) Acceso a la lista mediante Azure Portal
Para ver el aspecto de las asignaciones de roles en Azure Portal, vea la hoja Control de acceso (IAM) de la suscripción.
Vea la hoja Control de acceso (IAM) de un grupo de recursos.
Quitar acceso
Para quitar el acceso de usuarios, grupos y aplicaciones, use Remove-AzRoleAssignment para quitar una asignación de roles.
Utilice el siguiente comando para quitar la asignación del rol de colaborador al grupo del ámbito del grupo de recursos.
Muestre las características de Microsoft Entra ID para modernizar las soluciones de identidad, implementar soluciones híbridas e implementar la gobernanza de identidades.
En este tutorial aprenderá a conceder acceso de usuario a recursos de Azure mediante Azure PowerShell y el control de acceso basado en rol (Azure RBAC).
Aprenda a conceder acceso a recursos de Azure para usuarios, grupos, entidades de servicio e identidades administradas mediante el control de acceso basado en rol (RBAC) de Azure y Azure PowerShell.
Conozca los pasos para asignar roles de Azure a usuarios, grupos, entidades de servicio o identidades administradas mediante el control de acceso basado en roles de Azure (Azure RBAC).
En este tutorial, aprenderá a conceder acceso de usuario a los recursos de Azure mediante Azure Portal y el control de acceso basado en rol (Azure RBAC).
Obtenga información sobre cómo determinar a qué recursos tienen acceso los usuarios, grupos, entidades de servicio e identidades administradas mediante Azure Portal y el control de acceso basado en roles (RBAC) de Azure (RBAC de Azure).
Obtenga información sobre cómo agregar, editar, ver o eliminar condiciones de control de acceso basado en atributos (ABAC) en las asignaciones de roles de Azure mediante Azure PowerShell y el control de acceso basado en rol de Azure (Azure RBAC).
Aprenda a quitar acceso a recursos de Azure para usuarios, grupos, entidades de servicio e identidades administradas mediante Azure Portal, Azure PowerShell, la CLI de Azure o API REST.