Felhasználó hozzárendelése Azure-előfizetés rendszergazdájaként feltételekkel

Ahhoz, hogy egy felhasználó egy Azure-előfizetés rendszergazdája legyen, hozzárendelheti a tulajdonosi szerepkört az előfizetés hatókörébe. A Tulajdonos szerepkör teljes hozzáférést biztosít a felhasználónak az előfizetés összes erőforrásához, beleértve a másoknak való hozzáférés engedélyezését is. Mivel a Tulajdonos szerepkör kiemelt jogosultságú szerepkör, a Microsoft azt javasolja, hogy adjon hozzá egy feltételt a szerepkör-hozzárendelés korlátozásához. Engedélyezheti például, hogy a felhasználó csak a virtuálisgép-közreműködői szerepkört rendelje hozzá a szolgáltatásnevekhez.

Ez a cikk azt ismerteti, hogyan rendelhet hozzá felhasználót egy Azure-előfizetés rendszergazdájaként feltételekkel. Ez ugyanúgy történik, mint bármely más szerepkör-hozzárendelés esetében.

Előfeltételek

Azure-szerepkörök hozzárendeléséhez a következővel kell rendelkeznie:

1. lépés: Az előfizetés megnyitása

Tegye a következők egyikét:

  1. Jelentkezzen be az Azure Portalra.

  2. Az oldal tetején található keresőmezőben keressen rá az előfizetésekre.

  3. Kattintson a használni kívánt előfizetésre.

    Az alábbiakban az előfizetésre látható egy példa.

    Képernyőkép az Előfizetések áttekintéséről

2. lépés: A Szerepkör-hozzárendelés hozzáadása lap megnyitása

Általában a Hozzáférés-vezérlés (IAM) oldalt érdemes használni az Azure-erőforrásokhoz való hozzáférés megadására alkalmas szerepkörök hozzárendelésére. Ez a panel identitás- és hozzáférés-kezelés (IAM) néven is ismert, és számos helyen megjelenik az Azure Portalon.

  1. Kattintson a Hozzáférés-vezérlés (IAM) elemre.

    Az alábbiakban egy előfizetés hozzáférés-vezérlési (IAM) oldalára mutatunk példát.

    Képernyőkép az előfizetés hozzáférés-vezérlési (IAM) oldaláról.

  2. Kattintson a Szerepkör-hozzárendelések fülre a szerepkör-hozzárendelések ebben a hatókörben való megtekintéséhez.

  3. Kattintson a Szerepkör-hozzárendelés hozzáadása elemre>.

    Ha nem rendelkezik a szerepkörök hozzárendeléséhez szükséges engedéllyel, a Szerepkör-hozzárendelés hozzáadása lehetőség nem érhető el.

    Képernyőkép a Szerepkör-hozzárendelés hozzáadása > menüről.

    Megnyílik a Szerepkör-hozzárendelés hozzáadása oldal.

3. lépés: A tulajdonosi szerepkör kiválasztása

A tulajdonosi szerepkör teljes hozzáférést biztosít az összes erőforrás kezeléséhez, beleértve a szerepkörök Azure RBAC-ben való hozzárendelését is. Legfeljebb 3 előfizetés-tulajdonost adjon meg, hogy csökkentse a feltört tulajdonosi fiókok miatti biztonsági incidensek lehetőségét.

  1. A Szerepkör lapon válassza a Kiemelt rendszergazdai szerepkörök lapot.

    Képernyőkép a Szerepkör-hozzárendelés hozzáadása lapról, amelyen a Kiemelt rendszergazdai szerepkörök lap van kijelölve.

  2. Válassza ki a Tulajdonos szerepkört.

  3. Kattintson a Tovább gombra.

4. lépés: Annak kiválasztása, hogy kinek van hozzáférése

Tegye a következők egyikét:

  1. A Tagok lapon válassza a Felhasználó, csoport vagy szolgáltatásnév lehetőséget.

    Képernyőkép a Szerepkör-hozzárendelés hozzáadása lapról a Tagok hozzáadása laplal.

  2. Kattintson a Tagok kijelölése elemre.

  3. Keresse meg, és válassza ki a felhasználót.

    A Kiválasztás mezőbe beírva kereshet a megjelenítendő neveket és e-mail-címeket tartalmazó címtárban.

    A Tagok kijelölése panel képernyőképe.

  4. Kattintson a Mentés gombra a felhasználó tagok listájához való hozzáadásához.

  5. A Leírás mezőben opcionálisan megadhatja a szerepkör-hozzárendelés leírását.

    Később ez a leírás látható lesz a szerepkör-hozzárendelések listájában.

  6. Kattintson a Tovább gombra.

5. lépés: Feltétel hozzáadása

Mivel a Tulajdonos szerepkör kiemelt jogosultságú szerepkör, a Microsoft azt javasolja, hogy adjon hozzá egy feltételt a szerepkör-hozzárendelés korlátozásához.

  1. A Feltételek lapon, a Mit tehet a felhasználó, válassza az Engedélyezés a felhasználó számára, hogy csak a kijelölt szerepköröket rendelje hozzá a kiválasztott tagokhoz (kevesebb jogosultság) beállításhoz.

    Képernyőkép a Szerepkör-hozzárendelés hozzáadása lehetőségről, amelyen a korlátozott beállítás van kiválasztva.

  2. Válassza a Szerepkörök és a tagok kiválasztása lehetőséget.

    Megjelenik a Szerepkör-hozzárendelés hozzáadása feltétellap a feltételsablonok listájával.

    Képernyőkép a szerepkör-hozzárendelési feltétel hozzáadásáról a feltételsablonok listájával.

  3. Válasszon ki egy feltételsablont, majd válassza a Konfigurálás lehetőséget.

    Feltételsablon Válassza ki ezt a sablont a
    Szerepkörök korlátozása Csak a kiválasztott szerepkörök hozzárendelésének engedélyezése a felhasználó számára
    Szerepkörök és egyszerű típusok korlátozása Csak a kiválasztott szerepkörök hozzárendelésének engedélyezése a felhasználó számára
    Engedélyezi a felhasználónak, hogy ezeket a szerepköröket csak a kiválasztott egyszerű típusokhoz (felhasználókhoz, csoportokhoz vagy szolgáltatásnevekhez) rendelje hozzá.
    Szerepkörök és tagok korlátozása Csak a kiválasztott szerepkörök hozzárendelésének engedélyezése a felhasználó számára
    A felhasználó csak az Ön által kiválasztott tagokhoz rendelheti hozzá ezeket a szerepköröket

    Tipp.

    Ha engedélyezni szeretné a legtöbb szerepkör-hozzárendelést, de nem engedélyezi az adott szerepkör-hozzárendeléseket, használhatja a speciális feltételszerkesztőt, és manuálisan is hozzáadhat egy feltételt. Példa: A legtöbb szerepkör engedélyezése, de nem engedélyezi másoknak a szerepkörök hozzárendelését.

  4. A konfigurálás panelen adja hozzá a szükséges konfigurációkat.

    Képernyőkép egy feltétel konfigurálásának paneljéről a kijelölés hozzáadásával.

  5. A Mentés gombra kattintva adja hozzá a feltételt a szerepkör-hozzárendeléshez.

6. lépés: Szerepkör hozzárendelése

Tegye a következők egyikét:

  1. Az Áttekintés + hozzárendelés lapon tekintse át a szerepkör-hozzárendelés beállításait.

  2. Kattintson a Véleményezés + hozzárendelés gombra a szerepkör hozzárendeléséhez.

    Néhány pillanat múlva a rendszer hozzárendeli a felhasználót az előfizetés Tulajdonos szerepköréhez.

    A szerepkör-hozzárendelési lista képernyőképe a szerepkör hozzárendelése után.