Azure-szerepkörök hozzárendelése az Azure Portalon
Az Azure-beli szerepköralapú hozzáférés-vezérlés (Azure RBAC) az Azure-erőforrásokhoz való hozzáférés kezeléséhez használt engedélyezési rendszer. A hozzáférés biztosításához adott hatókör mellett szerepköröket rendelhet a felhasználókhoz, csoportokhoz, szolgáltatásnevekhez vagy felügyelt identitásokhoz. Ez a cikk azt ismerteti, hogyan rendelhet hozzá szerepköröket a Azure Portal használatával.
Ha rendszergazdai szerepköröket kell hozzárendelnie az Azure Active Directoryban, lásd: Azure AD szerepkörök hozzárendelése felhasználókhoz.
Előfeltételek
Az Azure-szerepkörök hozzárendeléséhez a következőkre van szükség:
Microsoft.Authorization/roleAssignments/write
engedélyek, például felhasználói hozzáférés rendszergazdája vagy tulajdonosa
1\. lépés: A szükséges hatókör azonosítása
A szerepkörök hozzárendelésekor meg kell adnia egy hatókört. A hatókör az erőforrások azon halmaza, amelyre a hozzáférés vonatkozik. Az Azure-ban négy szinten adhat meg hatókört a szélestől a szűkig: felügyeleti csoport, előfizetés, erőforráscsoport és erőforrás. További információ: A hatókör ismertetése.
Jelentkezzen be az Azure Portalra.
Felül, a keresőmezőben keressen rá a hatókörre, amihez hozzáférést szeretne adni. Kereshet például felügyeleti csoportokra, előfizetésekre, erőforráscsoportokra vagy egy adott erőforrásra is.
Kattintson az adott hatókörhöz tartozó erőforrásra.
Az alábbiakban egy példa-erőforráscsoportot láthat.
2. lépés: A Szerepkör-hozzárendelés hozzáadása lap megnyitása
Általában a Hozzáférés-vezérlés (IAM) oldalt érdemes használni az Azure-erőforrásokhoz való hozzáférés megadására alkalmas szerepkörök hozzárendelésére. Ez a panel identitás- és hozzáférés-kezelés (IAM) néven is ismert, és számos helyen megjelenik az Azure Portalon.
Kattintson a Hozzáférés-vezérlés (IAM) elemre.
Az alábbiakban egy példát láthat egy erőforráscsoport Hozzáférés-vezérlés (IAM) oldalára.
Kattintson a Szerepkör-hozzárendelések fülre a hatókörben lévő szerepkör-hozzárendelések megtekintéséhez.
Kattintson a Szerepkör-hozzárendelés hozzáadása> elemre.
Ha nem rendelkezik a szerepkörök hozzárendeléséhez szükséges engedéllyel, a Szerepkör-hozzárendelés hozzáadása lehetőség nem érhető el.
Megnyílik a Szerepkör-hozzárendelés hozzáadása lap.
3\. lépés: A megfelelő szerepkör kiválasztása
A Szerepkörök lapon válassza ki a használni kívánt szerepkört.
A szerepkörökre név vagy leírás alapján kereshet rá. A szerepköröket típus és kategória alapján is szűrheti.
A Részletek oszlopban kattintson a Nézet elemre egy szerepkör további részleteinek megtekintéséhez.
Kattintson a Tovább gombra.
4\. lépés: Annak kiválasztása, kinek van szüksége hozzáférésre
A Tagok lapon válassza a Felhasználó, csoport vagy szolgáltatásnév elemet a kiválasztott szerepkör egy vagy több Azure AD-felhasználóhoz, -csoporthoz vagy -szolgáltatásnévhez (-alkalmazáshoz) való hozzárendeléséhez.
Kattintson a Tagok kiválasztása elemre.
Keresse meg, és válassza ki a felhasználókat, csoportokat vagy szolgáltatásneveket.
A Kiválasztás mezőbe beírva kereshet a megjelenítendő neveket és e-mail-címeket tartalmazó címtárban.
Kattintson a Kiválasztás gombra a felhasználók, csoportok vagy szolgáltatásnevek tagok listájához való hozzáadásához.
Ha a kiválasztott szerepkört egy vagy több felügyelt identitáshoz szeretné rendelni, válassza a Felügyelt identitás lehetőséget.
Kattintson a Tagok kiválasztása elemre.
A Felügyelt identitások kiválasztása panelen válassza ki, hogy a típus felhasználó által hozzárendelt felügyelt identitás vagy rendszer által hozzárendelt felügyelt identitás-e.
Keresse meg, és válassza ki a felügyelt identitásokat.
A rendszer által hozzárendelt felügyelt identitások esetében kiválaszthat az Azure-szolgáltatáspéldány által felügyelt identitásokat.
Kattintson a Kiválasztás gombra a felügyelt identitások Tagok listájához való hozzáadásához.
A Leírás mezőben opcionálisan megadhatja a szerepkör-hozzárendelés leírását.
Később ez a leírás látható lesz a szerepkör-hozzárendelések listájában.
Kattintson a Tovább gombra.
5. lépés (opcionális): Feltétel hozzáadása (előzetes verzió)
Ha feltételeket támogató szerepkört választott, megjelenik a Feltételek (opcionális) lap, ahol feltételeket adhat hozzá a szerepkör-hozzárendeléshez. A feltétel egy olyan további ellenőrzés, amelyet hozzáadhat a szerepkör-hozzárendeléshez a még részletesebb hozzáférés-vezérlés érdekében.
Jelenleg olyan beépített és egyéni szerepkör-hozzárendelésekhez adhatók hozzá feltételek, amelyek Storage-blobadatműveletekkel rendelkeznek. Ezek közé a következő beépített szerepkörök tartoznak:
- Storage-blobadatok közreműködője
- Storage-blobadatok tulajdonosa
- Storage-blobadatok olvasója
- Tárolási várólista adatainak közreműködője
- Storage-üzenetsor adatüzenet-feldolgozója
- Storage-üzenetsor adatüzenetének küldője
- Tárolóvárólista adatolvasója
Kattintson a Feltétel hozzáadása gombra, ha tovább szeretné finomítani a szerepkör-hozzárendeléseket a storage blobattribútumok alapján. További információ: Azure-beli szerepkör-hozzárendelési feltételek hozzáadása vagy szerkesztése.
Kattintson a Tovább gombra.
6. lépés: Szerepkör hozzárendelése
Az Áttekintés + hozzárendelés lapon tekintse át a szerepkör-hozzárendelés beállításait.
A szerepkör hozzárendeléséhez kattintson a Véleményezés + hozzárendelés elemre.
Néhány pillanat múlva a rendszerbiztonsági tagot a rendszer hozzárendeli a szerepkörhöz a kiválasztott hatókörben.
Ha nem látja a szerepkör-hozzárendelés leírását, kattintson az Oszlopok szerkesztése elemre a Leírás oszlop hozzáadásához.