Mulai Cepat: Membuat grup manajemen

Grup manajemen adalah kontainer yang membantu Anda untuk mengelola akses, kebijakan, dan kepatuhan di beberapa langganan. Buat kontainer ini untuk membangun hierarki yang efektif dan efisien yang dapat digunakan dengan Azure Policy dan Kontrol Akses Berbasis Peran Azure. Untuk informasi selengkapnya tentang grup manajemen, lihat Mengatur sumber daya Anda dengan grup manajemen Azure.

Grup manajemen pertama yang dibuat di direktori bisa memakan waktu hingga 15 menit untuk diselesaikan. Ada sejumlah proses yang berjalan pertama kali untuk menyiapkan layanan grup manajemen di Azure untuk direktori Anda. Anda akan menerima pemberitahuan ketika proses selesai. Untuk informasi selengkapnya, lihat penyiapan awal grup manajemen.

Prasyarat

  • Jika Anda tidak memiliki langganan Azure, buat akun gratis sebelum Anda memulai.

  • Setiap pengguna Microsoft Azure Active Directory dalam penyewa dapat membuat grup manajemen tanpa izin penulisan grup manajemen yang ditetapkan untuk pengguna tersebut jika proteksi hierarki tidak diaktifkan. Grup manajemen baru ini menjadi anak dari Grup Manajemen Akar atau grup manajemen default dan pembuat diberi penetapan peran "Pemilik". Layanan grup manajemen memungkinkan kemampuan ini sehingga penetapan peran tidak diperlukan di tingkat akar. Tidak ada pengguna yang memiliki akses ke Grup Manajemen Akar saat dibuat. Untuk menghindari kerumitan mencari Admin Global Microsoft Azure Active Directory untuk mulai menggunakan grup manajemen, kami mengizinkan pembuatan grup manajemen awal di tingkat akar.

Membuat di portal

  1. Masuk ke portal Microsoft Azure.

  2. Pilih Semua layanan>Manajemen + tata kelola.

  3. Pilih Grup Manajemen.

  4. Pilih + Tambahkan grup manajemen.

    Cuplikan layar halaman Grup manajemen memperlihatkan grup manajemen anak dan langganan.

  5. Biarkan Buat baru dipilih dan isi bidang ID grup manajemen.

    • ID Grup Manajemen adalah pengidentifikasi unik direktori yang digunakan untuk mengirimkan perintah pada grup manajemen ini. Pengidentifikasi ini tidak dapat diedit setelah dibuat seperti yang digunakan di seluruh sistem Azure untuk mengidentifikasi grup ini. Grup manajemen akar secara otomatis dibuat dengan ID yang merupakan ID Azure Active Directory. Untuk semua grup manajemen lainnya, tetapkan ID unik.
    • Bidang nama tampilan adalah nama yang ditampilkan di dalam portal Microsoft Azure. Nama tampilan terpisah adalah bidang opsional saat membuat grup manajemen dan dapat diubah kapan saja.

    Cuplikan layar opsi 'Tambahkan grup manajemen' untuk membuat grup manajemen baru.

  6. Pilih Simpan.

Membersihkan sumber daya

Untuk menghapus grup manajemen yang dibuat, ikuti langkah-langkah berikut:

  1. Pilih Semua layanan>Manajemen + tata kelola.

  2. Pilih Grup Manajemen.

  3. Temukan grup manajemen yang dibuat di atas, pilih grup tersebut, lalu pilih Detail di samping nama. Selanjutnya pilih Hapus dan konfirmasi perintah.

Langkah berikutnya

Dalam mulai cepat ini, Anda sudah membuat grup manajemen untuk mengatur hierarki sumber daya Anda. Grup manajemen dapat menyimpan langganan atau grup manajemen lainnya.

Untuk mempelajari selengkapnya tentang grup manajemen dan cara mengelola hierarki sumber daya Anda, lanjutkan ke: