Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk bemutatja, hogyan biztosíthat szerepköralapú hozzáférés-vezérlési (RBAC) hozzáférést az Azure-foglalásokhoz az Azure PowerShell használatával. Az RBAC-hozzáférés azure portalon való megtekintéséhez és kezeléséhez lásd az Azure-foglalások megtekintésére és kezelésére vonatkozó engedélyeket.
Megjegyzés:
Javasoljuk az Azure Az PowerShell modult használni az Azure-val való interakcióhoz. Az első lépésekhez tekintse meg Az Azure PowerShell telepítése témakört. Az Az PowerShell-modulba való migrálásról további információt az Azure PowerShell migrálása az AzureRM-ből az Az-be című témakörben talál.
Hozzáférés biztosítása a PowerShell használatával
A következő felhasználói típusok delegálhatják a hozzáférés-kezelést minden olyan foglalási rendeléshez, amelyhez hozzáférnek:
- A foglalási rendelésekhez tulajdonosi hozzáféréssel rendelkező felhasználók
- Emelt szintű hozzáféréssel rendelkező felhasználók
- Felhasználói hozzáférés rendszergazdái
Ha a PowerShell használatával ad hozzáférést, nem tekintheti meg a szerepköröket az Azure Portalon. Ehelyett a szerepköröket a get-AzRoleAssignment következő szakaszban található paranccsal tekintheti meg.
Tulajdonosi szerepkör hozzárendelése az összes foglaláshoz
A következő PowerShell-szkripttel RBAC hozzáférést adhat egy felhasználónak a Microsoft Entra-bérlő (címtár) összes foglalási rendeléséhez.
Import-Module Az.Accounts
Import-Module Az.Resources
Connect-AzAccount -Tenant <TenantId>
$response = Invoke-AzRestMethod -Path /providers/Microsoft.Capacity/reservations?api-version=2020-06-01 -Method GET
$responseJSON = $response.Content | ConvertFrom-JSON
$reservationObjects = $responseJSON.value
foreach ($reservation in $reservationObjects)
{
$reservationOrderId = $reservation.id.substring(0, 84)
Write-Host "Assigning Owner role assignment to "$reservationOrderId
New-AzRoleAssignment -Scope $reservationOrderId -ObjectId <ObjectId> -RoleDefinitionName Owner
}
Ha a PowerShell-szkripttel rendeli hozzá a tulajdonosi szerepkört, és az sikeresen fut, a rendszer nem ad vissza sikeres üzenetet.
Paraméterek
A -ObjectId paraméter a felhasználó, a csoport vagy a szolgáltatási főnév Microsoft Entra ObjectId értéke.
- Típus: Sztring
-
Aliasok:
Id,PrincipalId - Pozíció: Névvel elnevezve
- Alapértelmezett érték: Nincs
- Folyamatbemenet elfogadása: Igaz
- Helyettesítő karakterek elfogadása: Hamis
A -TenantId paraméter a bérlő egyedi azonosítója.
- Típus: Sztring
- Pozíció: 5
- Alapértelmezett érték: Nincs
- Folyamatbemenet elfogadása: Hamis
- Helyettesítő karakterek elfogadása: Hamis
Bérlőszintű hozzáférés biztosítása
Felhasználói hozzáférés-rendszergazdai jogosultságra van szüksége ahhoz, hogy bérlői szinten a felhasználók vagy csoportok számára a következő szerepköröket biztosítsa:
- Foglalások rendszergazdája
- Foglalások közreműködője
- Foglalások olvasója
A felhasználói hozzáférés-rendszergazdai jogosultságok bérlői szintű lekéréséhez kövesse a hozzáférési szint emeléséhez szükséges lépéseket.
Foglalási rendszergazdai szerepkör, foglalási közreműködői vagy foglalásolvasói szerepkör hozzáadása bérlői szinten
Ezeket a szerepköröket csak a globális rendszergazdai szerepkörrel rendelkező felhasználók rendelhetik hozzá az Azure Portalról.
- Jelentkezzen be az Azure Portalra, és lépjen a Foglalások elemre.
- Válasszon ki egy elérhető foglalást.
- A lap tetején válassza a Szerepkör-hozzárendelés lehetőséget.
- Válassza a Szerepkörök lapot.
- Ha módosításokat szeretne végezni, vegyen fel egy felhasználót foglalási rendszergazdaként, foglalási közreműködőként vagy foglalás-olvasóként a hozzáférés-vezérlés használatával.
Foglalási rendszergazdai szerepkör hozzáadása bérlői szinten egy Azure PowerShell-szkript használatával
A következő Azure PowerShell-szkripttel adjon hozzá foglalási rendszergazdai szerepkört a bérlői szinten.
Import-Module Az.Accounts
Import-Module Az.Resources
Connect-AzAccount -Tenant <TenantId>
New-AzRoleAssignment -Scope "/providers/Microsoft.Capacity" -PrincipalId <ObjectId> -RoleDefinitionName "Reservations Administrator"
Paraméterek
A -ObjectId paraméter a felhasználó, csoport vagy szolgáltatásnév Microsoft Entra ObjectId értéke.
- Típus: Sztring
-
Aliasok:
Id,PrincipalId - Pozíció: Névvel elnevezve
- Alapértelmezett érték: Nincs
- Folyamatbemenet elfogadása: Igaz
- Helyettesítő karakterek elfogadása: Hamis
A -TenantId paraméter a bérlő egyedi azonosítója.
- Típus: Sztring
- Pozíció: 5
- Alapértelmezett érték: Nincs
- Folyamatbemenet elfogadása: Hamis
- Helyettesítő karakterek elfogadása: Hamis
Foglalási közreműködői szerepkör hozzáadása bérlői szinten egy Azure PowerShell-szkript használatával
A következő Azure PowerShell-szkripttel adhat hozzá foglalási közreműködői szerepkört a bérlő szintjén.
Import-Module Az.Accounts
Import-Module Az.Resources
Connect-AzAccount -Tenant <TenantId>
New-AzRoleAssignment -Scope "/providers/Microsoft.Capacity" -PrincipalId <ObjectId> -RoleDefinitionName "Reservations Contributor"
Paraméterek
A -ObjectId paraméter a Microsoft Entra ObjectId értéke, amely a felhasználó, a csoport vagy a szolgáltatási főnév meghatározására szolgál.
- Típus: Sztring
-
Aliasok:
Id,PrincipalId - Pozíció: Névvel elnevezve
- Alapértelmezett érték: Nincs
- Folyamatbemenet elfogadása: Igaz
- Helyettesítő karakterek elfogadása: Hamis
A -TenantId paraméter a bérlő egyedi azonosítója.
- Típus: Sztring
- Pozíció: 5
- Alapértelmezett érték: Nincs
- Folyamatbemenet elfogadása: Hamis
- Helyettesítő karakterek elfogadása: Hamis
Foglalásolvasó szerepkör hozzárendelése bérlői szinten egy Azure PowerShell-szkript használatával
A következő Azure PowerShell-szkripttel rendelje hozzá a Foglalásolvasó szerepkört a bérlő szintjén.
Import-Module Az.Accounts
Import-Module Az.Resources
Connect-AzAccount -Tenant <TenantId>
New-AzRoleAssignment -Scope "/providers/Microsoft.Capacity" -PrincipalId <ObjectId> -RoleDefinitionName "Reservations Reader"
Paraméterek
A -ObjectId paraméter a felhasználó, csoport vagy szolgáltatásnév Microsoft Entra ObjectId értéke.
- Típus: Sztring
-
Aliasok:
Id,PrincipalId - Pozíció: Névvel elnevezve
- Alapértelmezett érték: Nincs
- Folyamatbemenet elfogadása: Igaz
- Helyettesítő karakterek elfogadása: Hamis
A -TenantId paraméter a bérlő egyedi azonosítója.
- Típus: Sztring
- Pozíció: 5
- Alapértelmezett érték: Nincs
- Folyamatbemenet elfogadása: Hamis
- Helyettesítő karakterek elfogadása: Hamis