RBAC-hozzáférés biztosítása Azure-foglalásokhoz a PowerShell használatával

Ez a cikk bemutatja, hogyan biztosíthat szerepköralapú hozzáférés-vezérlési (RBAC) hozzáférést az Azure-foglalásokhoz az Azure PowerShell használatával. Az RBAC-hozzáférés azure portalon való megtekintéséhez és kezeléséhez lásd az Azure-foglalások megtekintésére és kezelésére vonatkozó engedélyeket.

Megjegyzés:

Javasoljuk az Azure Az PowerShell modult használni az Azure-val való interakcióhoz. Az első lépésekhez tekintse meg Az Azure PowerShell telepítése témakört. Az Az PowerShell-modulba való migrálásról további információt az Azure PowerShell migrálása az AzureRM-ből az Az-be című témakörben talál.

Hozzáférés biztosítása a PowerShell használatával

A következő felhasználói típusok delegálhatják a hozzáférés-kezelést minden olyan foglalási rendeléshez, amelyhez hozzáférnek:

Ha a PowerShell használatával ad hozzáférést, nem tekintheti meg a szerepköröket az Azure Portalon. Ehelyett a szerepköröket a get-AzRoleAssignment következő szakaszban található paranccsal tekintheti meg.

Tulajdonosi szerepkör hozzárendelése az összes foglaláshoz

A következő PowerShell-szkripttel RBAC hozzáférést adhat egy felhasználónak a Microsoft Entra-bérlő (címtár) összes foglalási rendeléséhez.


Import-Module Az.Accounts
Import-Module Az.Resources
 
Connect-AzAccount -Tenant <TenantId>
 
$response = Invoke-AzRestMethod -Path /providers/Microsoft.Capacity/reservations?api-version=2020-06-01 -Method GET
 
$responseJSON = $response.Content | ConvertFrom-JSON
 
$reservationObjects = $responseJSON.value
 
foreach ($reservation in $reservationObjects)
{
  $reservationOrderId = $reservation.id.substring(0, 84)
  Write-Host "Assigning Owner role assignment to "$reservationOrderId
  New-AzRoleAssignment -Scope $reservationOrderId -ObjectId <ObjectId> -RoleDefinitionName Owner
}

Ha a PowerShell-szkripttel rendeli hozzá a tulajdonosi szerepkört, és az sikeresen fut, a rendszer nem ad vissza sikeres üzenetet.

Paraméterek

A -ObjectId paraméter a felhasználó, a csoport vagy a szolgáltatási főnév Microsoft Entra ObjectId értéke.

  • Típus: Sztring
  • Aliasok: Id, PrincipalId
  • Pozíció: Névvel elnevezve
  • Alapértelmezett érték: Nincs
  • Folyamatbemenet elfogadása: Igaz
  • Helyettesítő karakterek elfogadása: Hamis

A -TenantId paraméter a bérlő egyedi azonosítója.

  • Típus: Sztring
  • Pozíció: 5
  • Alapértelmezett érték: Nincs
  • Folyamatbemenet elfogadása: Hamis
  • Helyettesítő karakterek elfogadása: Hamis

Bérlőszintű hozzáférés biztosítása

Felhasználói hozzáférés-rendszergazdai jogosultságra van szüksége ahhoz, hogy bérlői szinten a felhasználók vagy csoportok számára a következő szerepköröket biztosítsa:

  • Foglalások rendszergazdája
  • Foglalások közreműködője
  • Foglalások olvasója

A felhasználói hozzáférés-rendszergazdai jogosultságok bérlői szintű lekéréséhez kövesse a hozzáférési szint emeléséhez szükséges lépéseket.

Foglalási rendszergazdai szerepkör, foglalási közreműködői vagy foglalásolvasói szerepkör hozzáadása bérlői szinten

Ezeket a szerepköröket csak a globális rendszergazdai szerepkörrel rendelkező felhasználók rendelhetik hozzá az Azure Portalról.

  1. Jelentkezzen be az Azure Portalra, és lépjen a Foglalások elemre.
  2. Válasszon ki egy elérhető foglalást.
  3. A lap tetején válassza a Szerepkör-hozzárendelés lehetőséget.
  4. Válassza a Szerepkörök lapot.
  5. Ha módosításokat szeretne végezni, vegyen fel egy felhasználót foglalási rendszergazdaként, foglalási közreműködőként vagy foglalás-olvasóként a hozzáférés-vezérlés használatával.

Foglalási rendszergazdai szerepkör hozzáadása bérlői szinten egy Azure PowerShell-szkript használatával

A következő Azure PowerShell-szkripttel adjon hozzá foglalási rendszergazdai szerepkört a bérlői szinten.

Import-Module Az.Accounts
Import-Module Az.Resources
Connect-AzAccount -Tenant <TenantId>
New-AzRoleAssignment -Scope "/providers/Microsoft.Capacity" -PrincipalId <ObjectId> -RoleDefinitionName "Reservations Administrator"

Paraméterek

A -ObjectId paraméter a felhasználó, csoport vagy szolgáltatásnév Microsoft Entra ObjectId értéke.

  • Típus: Sztring
  • Aliasok: Id, PrincipalId
  • Pozíció: Névvel elnevezve
  • Alapértelmezett érték: Nincs
  • Folyamatbemenet elfogadása: Igaz
  • Helyettesítő karakterek elfogadása: Hamis

A -TenantId paraméter a bérlő egyedi azonosítója.

  • Típus: Sztring
  • Pozíció: 5
  • Alapértelmezett érték: Nincs
  • Folyamatbemenet elfogadása: Hamis
  • Helyettesítő karakterek elfogadása: Hamis

Foglalási közreműködői szerepkör hozzáadása bérlői szinten egy Azure PowerShell-szkript használatával

A következő Azure PowerShell-szkripttel adhat hozzá foglalási közreműködői szerepkört a bérlő szintjén.

Import-Module Az.Accounts
Import-Module Az.Resources
Connect-AzAccount -Tenant <TenantId>
New-AzRoleAssignment -Scope "/providers/Microsoft.Capacity" -PrincipalId <ObjectId> -RoleDefinitionName "Reservations Contributor"

Paraméterek

A -ObjectId paraméter a Microsoft Entra ObjectId értéke, amely a felhasználó, a csoport vagy a szolgáltatási főnév meghatározására szolgál.

  • Típus: Sztring
  • Aliasok: Id, PrincipalId
  • Pozíció: Névvel elnevezve
  • Alapértelmezett érték: Nincs
  • Folyamatbemenet elfogadása: Igaz
  • Helyettesítő karakterek elfogadása: Hamis

A -TenantId paraméter a bérlő egyedi azonosítója.

  • Típus: Sztring
  • Pozíció: 5
  • Alapértelmezett érték: Nincs
  • Folyamatbemenet elfogadása: Hamis
  • Helyettesítő karakterek elfogadása: Hamis

Foglalásolvasó szerepkör hozzárendelése bérlői szinten egy Azure PowerShell-szkript használatával

A következő Azure PowerShell-szkripttel rendelje hozzá a Foglalásolvasó szerepkört a bérlő szintjén.


Import-Module Az.Accounts
Import-Module Az.Resources

Connect-AzAccount -Tenant <TenantId>

New-AzRoleAssignment -Scope "/providers/Microsoft.Capacity" -PrincipalId <ObjectId> -RoleDefinitionName "Reservations Reader"

Paraméterek

A -ObjectId paraméter a felhasználó, csoport vagy szolgáltatásnév Microsoft Entra ObjectId értéke.

  • Típus: Sztring
  • Aliasok: Id, PrincipalId
  • Pozíció: Névvel elnevezve
  • Alapértelmezett érték: Nincs
  • Folyamatbemenet elfogadása: Igaz
  • Helyettesítő karakterek elfogadása: Hamis

A -TenantId paraméter a bérlő egyedi azonosítója.

  • Típus: Sztring
  • Pozíció: 5
  • Alapértelmezett érték: Nincs
  • Folyamatbemenet elfogadása: Hamis
  • Helyettesítő karakterek elfogadása: Hamis