Peran Azure, peran Microsoft Entra, dan peran administrator langganan klasik
Jika Anda baru menggunakan Azure, Anda mungkin merasa sedikit sulit untuk memahami semua peran yang berbeda di Azure. Artikel ini membantu menjelaskan peran berikut dan kapan Anda bisa menggunakan setiap peran tersebut:
- Peran Azure
- Peran Microsoft Entra
- Peran administrator langganan klasik
Keterkaitan peran ini
Untuk lebih memahami peran di Azure, sebaiknya Anda mengetahui riwayat setiap peran tersebut. Saat Azure pertama kali dirilis, akses ke sumber daya dikelola hanya dengan tiga peran administrator: Administrator Akun, Administrator Layanan, dan Administrator Bersama. Kemudian, kontrol akses berbasis peran Azure (Azure RBAC) ditambahkan. Azure RBAC adalah sistem otorisasi yang lebih baru yang menyediakan manajemen akses yang mendetail ke sumber daya Azure. Azure RBAC mencakup banyak peran bawaan, dapat ditetapkan pada cakupan yang berbeda, dan memungkinkan Anda untuk membuat peran kustom sendiri. Untuk mengelola sumber daya di ID Microsoft Entra, seperti pengguna, grup, dan domain, ada beberapa peran Microsoft Entra.
Diagram berikut adalah tampilan tingkat tinggi tentang bagaimana peran Azure, peran Microsoft Entra, dan peran administrator langganan klasik terkait.
Peran Azure
Azure RBAC adalah sistem otorisasi yang dibangun di Azure Resource Manager yang menyediakan manajemen akses terperinci ke sumber daya Azure, seperti komputasi dan penyimpanan. Azure RBAC menyertakan lebih dari 100 peran bawaan. Ada lima peran Dasar Azure. Tiga peran yang pertama berlaku untuk semua jenis sumber daya:
Peran Azure | Izin | Catatan |
---|---|---|
Pemilik |
|
Administrator Layanan dan Administrator Bersama diberi peran Pemilik di cakupan langganan Berlaku untuk semua jenis sumber daya. |
Kontributor |
|
Berlaku untuk semua jenis sumber daya. |
Pembaca |
|
Berlaku untuk semua jenis sumber daya. |
Administrator Kontrol Akses Berbasis Peran |
|
|
Administrator Akses Pengguna |
|
Peran bawaan lainnya memungkinkan pengelolaan sumber daya Azure tertentu. Misalnya, peran Kontributor Komputer Virtual memungkinkan pengguna membuat dan mengelola komputer virtual. Untuk mengetahui daftar peran bawaan, lihat Peran bawaan Azure.
Hanya portal Azure dan API Azure Resource Manager yang mendukung Azure RBAC. Pengguna, grup, dan aplikasi yang diberi peran Azure yang ditetapkan tidak dapat menggunakan API model penyebaran klasik Azure.
Di portal Azure, penetapan peran menggunakan Azure RBAC muncul di halaman Kontrol akses (IAM). Halaman ini dapat ditemukan di seluruh portal, seperti grup manajemen, langganan, grup sumber daya, dan berbagai sumber daya.
Saat mengklik tab Peran , Anda akan melihat daftar peran bawaan dan kustom.
Untuk informasi selengkapnya, lihat Menetapkan peran Azure menggunakan portal Azure.
Peran Microsoft Entra
Peran Microsoft Entra digunakan untuk mengelola sumber daya Microsoft Entra dalam direktori seperti membuat atau mengedit pengguna, menetapkan peran administratif kepada orang lain, mengatur ulang kata sandi pengguna, mengelola lisensi pengguna, dan mengelola domain. Tabel berikut ini menjelaskan beberapa peran Microsoft Entra yang lebih penting.
Peran Microsoft Entra | Izin | Catatan |
---|---|---|
Administrator Global |
|
Orang yang mendaftar penyewa Microsoft Entra menjadi Administrator Global. |
Admin Pengguna |
|
|
Admin Penagihan |
|
Di portal Azure, Anda dapat melihat daftar peran Microsoft Entra di halaman Peran dan administrator. Untuk daftar semua peran Microsoft Entra, lihat Izin peran administrator di ID Microsoft Entra.
Perbedaan antara peran Azure dan peran Microsoft Entra
Pada tingkat tinggi, peran Azure mengontrol izin untuk mengelola sumber daya Azure, sementara peran Microsoft Entra mengontrol izin untuk mengelola sumber daya Microsoft Entra. Tabel berikut membandingkan beberapa perbedaan.
Peran Azure | Peran Microsoft Entra |
---|---|
Mengelola akses ke sumber daya Azure | Mengelola akses ke sumber daya Microsoft Entra |
Mendukung peran kustom | Mendukung peran kustom |
Cakupan dapat ditentukan di beberapa tingkat (grup manajemen, langganan, grup sumber daya, sumber daya) | Cakupan dapat ditentukan pada tingkat penyewa (seluruh organisasi), unit administratif, atau pada objek individual (misalnya, aplikasi tertentu) |
Informasi peran dapat diakses di portal Microsoft Azure, Azure CLI, Azure PowerShell, templat Azure Resource Manager, REST API | Informasi peran dapat diakses di portal Azure, pusat admin Microsoft Entra, pusat admin Microsoft 365, Microsoft Graph, Microsoft Graph PowerShell |
Apakah peran Azure dan peran Microsoft Entra tumpang tindih?
Secara default, peran Azure dan peran Microsoft Entra tidak menjangkau Azure dan ID Microsoft Entra. Namun, jika Administrator Global meningkatkan akses mereka dengan memilih Manajemen akses untuk sumber daya Azure beralih di portal Microsoft Azure, Administrator Global akan diberi peran Administrator Akses Pengguna (peran Azure) pada semua langganan untuk penyewa tertentu. Peran Administrator Akses Pengguna memungkinkan pengguna untuk memberi pengguna lain akses ke sumber daya Azure. Peralihan ini dapat membantu mendapatkan kembali akses ke langganan. Untuk informasi lebih lanjut, lihat Tingkatkan akses untuk mengelola semua langganan Azure dan grup manajemen.
Beberapa peran Microsoft Entra mencakup ID Microsoft Entra dan Microsoft 365, seperti peran Administrator Global dan Administrator Pengguna. Misalnya, jika Anda adalah anggota peran Administrator Global, Anda memiliki kemampuan administrator global di MICROSOFT Entra ID dan Microsoft 365, seperti membuat perubahan pada Microsoft Exchange dan Microsoft SharePoint. Namun, secara default, Administrator Global tidak memiliki akses ke sumber daya Azure.
Peran administrator langganan klasik
Penting
Mulai 31 Agustus 2024, peran administrator klasik Azure (bersama dengan sumber daya klasik Azure dan Azure Service Manager) dihentikan dan tidak lagi didukung. Jika Anda masih memiliki penetapan peran Co-Administrator atau Administrator Layanan yang aktif, segera konversikan penetapan peran ini ke Azure RBAC.
Untuk informasi selengkapnya, lihat Administrator langganan klasik Azure.
Administrator Akun, Administrator Layanan, dan Co-Administrator adalah tiga peran administrator langganan klasik di Azure. Admin langganan klasik memiliki akses penuh ke langganan Azure dan dapat mengelola sumber daya. Mereka dapat mengelola sumber daya menggunakan portal Microsoft Azure, API Azure Resource Manager, dan API model penerapan klasik. Akun yang digunakan untuk mendaftar Azure secara otomatis diatur sebagai Admin Akun dan Administrator Layanan. Kemudian, Co-Admin tambahan dapat ditambahkan. Administrator Layanan dan Co-Admin memiliki akses yang setara dari pengguna yang telah ditetapkan peran Pemilik (peran Azure) di cakupan langganan. Tabel berikut ini menjelaskan perbedaan antara tiga peran administratif langganan klasik ini.
Administrator langganan klasik | Batas | Izin | Catatan |
---|---|---|---|
Administrator akun | 1 per akun Azure |
|
Secara konseptual, pemilik tagihan langganan. |
Administrator Layanan | 1 per langganan Azure |
|
Secara default, untuk langganan baru, Administrator Akun juga merupakan Administrator Layanan. Administrator Layanan memiliki akses yang setara dari pengguna yang diberi peran Pemilik di cakupan langganan. Administrator Layanan memiliki akses penuh ke portal Microsoft Azure. |
Administrator Bersama | 200 per langganan |
|
Administrator Bersama memiliki akses yang setara dari pengguna yang diberi peran Pemilik di cakupan langganan. |
Di portal Microsoft Azure, Anda dapat mengelola Administrator Bersama atau tampilkan Administrator Layanan dengan menggunakan tab Administrator klasik.
Untuk informasi selengkapnya, lihat Administrator langganan klasik Azure.
Akun Azure dan langganan Azure
Akun Azure digunakan untuk membuat hubungan penagihan. Akun Azure adalah identitas pengguna, satu atau beberapa langganan Azure, dan sekumpulan sumber daya Azure terkait. Orang yang membuat akun adalah Administrator Akun untuk semua langganan yang dibuat di akun tersebut. Orang tersebut juga merupakan Administrator Layanan default untuk langganan.
Langganan Azure membantu Anda mengelola akses ke sumber daya Azure. Mereka juga membantu Anda mengontrol bagaimana penggunaan sumber daya dilaporkan, ditagih, dan dibayar. Setiap langganan dapat memiliki penyiapan tagihan dan pembayaran yang berbeda, sehingga Anda dapat memiliki langganan yang berbeda dan paket yang berbeda berdasarkan kantor, departemen, proyek, dan sebagainya. Sebagian besar layanan termasuk dalam langganan, dan ID langganan mungkin diperlukan untuk operasi terprogram.
Setiap langganan dikaitkan dengan direktori Microsoft Entra. Untuk menemukan direktori langganan yang terkait dengan, buka Langganan di portal Microsoft Azure lalu pilih langganan untuk melihat direktori.
Akun dan langganan dikelola di portal Microsoft Azure.