Bonjour aziz,
Nous comprenons parfaitement que gérer les problèmes liés au portail Azure peut être complexe. Dès que possible, essayez d'attribuer des rôles à l'aide des commandes CLI Az ci-dessous ; cela pourrait simplifier les choses.
- Déterminer qui a besoin d’un accès: Obtenez d’abord le nom principal de l’utilisateur en utilisant az ad user show. Exemple de commande
az ad user show --id "{principalName}" --query "id" --output tsv - Sélectionner le rôle approprié: Pour lister les rôles et récupérer l'ID de rôle unique, vous pouvez utiliser az role definition list. Exemple de commande:
az role definition list --query "[].{name:name, roleType:roleType, roleName:roleName}" --output tsv - Identifier l’étendue nécessaire: Azure fournit quatre niveaux d’étendue : ressource, groupe de ressources, abonnement et groupe d’administration. Accorder l’accès avec le moindre privilège requis étant recommandé, vous devez éviter d’attribuer un rôle à une étendue plus large. Pour plus d’informations sur l’étendue, consultez Comprendre l’étendue.
- Attribuer un rôle:
Pour attribuer un rôle, utilisez la commande az role assignment create. En fonction de l’étendue, la commande a généralement l’un des formats suivants.
Étendue des ressources
az role assignment create --assignee "{assignee}" --role "{roleNameOrId}" --scope "/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/{providerName}/{resourceType}/{resourceSubType}/{resourceName}"
Étendue du groupe de ressources
az role assignment create --assignee "{assignee}" --role "{roleNameOrId}" --scope "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}"
Étendue de l’abonnement
az role assignment create --assignee "{assignee}" --role "{roleNameOrId}" --scope "/subscriptions/{subscriptionId}"
Étendue d’un groupe d’administration
az role assignment create --assignee "{assignee}" --role "{roleNameOrId}" --scope "/providers/Microsoft.Management/managementGroups/{managementGroupName}"
Faites-moi savoir si vous rencontrez des obstacles ou des erreurs lors de l’attribution des rôles à l’aide d’Azure CLI également.
Veuillez noter que j’utilise Google Translate pour communiquer car je ne parle pas couramment le français, donc si quelque chose n’est pas clair ou inexact, faites-le moi savoir et je ferai de mon mieux pour clarifier !