Harjoitus – Myönnä käyttöoikeus Azure RBAC:n ja Azure-portaalin avulla
First Up -konsulttien Alain-niminen kollega tarvitsee oikeuden luoda ja hallita virtuaalikoneita projektille, jossa he työskentelevät. Esimiehesi on pyytänyt sinua käsittelemään tämän pyynnön. Kun käytät parasta käytäntöä myöntääksesi käyttäjille vähiten oikeuksia työnsä suorittamiseen, päätät määrittää Alainille näennäiskoneen osallistujan roolin resurssiryhmälle.
Käyttöoikeuden myöntäminen
Tämän menettelyn avulla voit määrittää näennäiskoneen osallistujan roolin käyttäjälle resurssiryhmän laajuudessa.
Kirjaudu sisään Azure -portaalin järjestelmänvalvojana, jolla on oikeudet määrittää rooleja, kuten käyttäjien käyttöoikeuksien järjestelmänvalvojan tai Omistajan.
Etsi yläreunan hakuruudusta Resurssiryhmät-.
Valitse resurssiryhmä resurssiryhmäluettelosta.
Näissä vaiheissa käytetään resurssiryhmää nimeltä esimerkkiryhmän, mutta resurssiryhmäsi nimi on erilainen.
Valitse vasemmasta valikkoruudusta Käyttöoikeuksien valvonta (IAM) -.
Valitse Roolimääritykset -välilehti, jolloin nykyinen roolimääritysten luettelo tulee näkyviin tässä laajuudessa.
Valitse Lisää>Lisää roolimääritys.
Jos sinulla ei ole oikeuksia määrittää rooleja, Lisää roolimääritys -asetus poistetaan käytöstä.
Lisää roolimääritys - sivu avautuu.
Etsi ja valitse roolin -välilehdestä Virtual Machine Contributor.
Valitse Seuraava.
Valitse Jäsenet -välilehdestä Valitse jäsenet.
Etsi ja valitse käyttäjä.
Lisää käyttäjä Jäsenet-luetteloon valitsemalla Valitse.
Valitse Seuraava.
Tarkista roolimäärityksen asetukset Tarkista + määritä -välilehdessä.
Määritä rooli valitsemalla Tarkista + määritä.
Hetken kuluttua käyttäjälle määritetään virtuaalikoneosallistujan rooli resurssiryhmän vaikutusalueella. Käyttäjä voi nyt luoda ja hallita näennäiskoneita juuri tämän resurssiryhmän sisällä.
Poista käyttöoikeus
Azure RBAC:ssä voit poistaa käyttöoikeuden poistamisen roolimäärityksen avulla.
Valitse roolimääritysten luettelosta Näytä määritykset -.
Etsi ja valitse ruutu käyttäjälle, jolla on Virtuaalikoneosallisttaja-rooli.
Valitse Poista.
Valitse näyttöön tulevasta Poista roolimääritykset - Kyllä .
Tässä osiossa olet oppinut myöntämään käyttäjälle käyttöoikeuden luoda ja hallita resurssiryhmän näennäiskoneita Azure-portaalin avulla.