Bagikan melalui


Peran dan izin

Manajemen dan kontrol akses adalah fungsi penting untuk organisasi mana pun yang menggunakan cloud. Kontrol akses berbasis peran (RBAC) Azure adalah pendekatan keamanan untuk mengontrol akses berdasarkan peran yang ditetapkan kepada orang-orang dalam organisasi, menyediakan lapisan keamanan untuk lingkungan Azure Anda. Menetapkan peran dan izin yang benar kepada orang-orang dalam organisasi adalah langkah dasar untuk bertransaksi melalui marketplace dan memastikan pengalaman pembelian yang disederhanakan.

Peran dan izin

Marketplace memusatkan investasi cloud Anda dari Microsoft dan jaringan mitra kami yang diperluas. Ini menggunakan Azure Role-Based Controls (RBAC) untuk memungkinkan Anda memperoleh solusi bersertifikat untuk dijalankan di Azure. Kontrol berbasis peran ini menguraikan hak istimewa pembelian dalam organisasi Anda, memastikan kepatuhan terhadap standar kepatuhan, menetapkan protokol keamanan dan alur kerja dengan membatasi pembelian kepada personel yang berwenang.

Menetapkan peran dan izin kepada orang-orang dalam organisasi adalah langkah dasar untuk menjamin akses yang aman dan sesuai ke transaksi marketplace dan berkontribusi pada pemanfaatan marketplace yang aman sebagai platform pengadaan solusi cloud.

Tabel di bawah ini meringkas peran yang diperlukan untuk membeli penawaran publik, penawaran privat, atau paket privat. Untuk penawaran privat, pertimbangan izin untuk menerima penawaran lalu membeli penawaran bervariasi tergantung pada perjanjian komersial organisasi Anda dengan Microsoft.

Perjanjian komersial Penawaran Peran yang diperlukan untuk menerima Peran yang diperlukan untuk membeli atau berlangganan
Perjanjian Pelanggan Microsoft (MCA) Penawaran publik n/a Pemilik atau kontributor langganan
Paket privat n/a Pemilik atau kontributor langganan
Penawaran privat Pemilik atau kontributor akun penagihan Pemilik atau kontributor langganan
Perjanjian Enterprise (EA) Penawaran publik n/a Pemilik atau kontributor langganan
Paket privat n/a Pemilik atau kontributor langganan
Penawaran privat Administrator perusahaan Pemilik atau kontributor langganan

Memeriksa izin untuk membeli penawaran privat atau paket privat

Penting

Penawaran privat harus diterima sebelum dapat dibeli. Ini adalah dua langkah terpisah yang memerlukan izin yang berbeda dan biasanya dilakukan oleh orang yang berbeda dalam organisasi. Untuk mempelajari selengkapnya, lihat Penawaran privat untuk mempelajari langkah-langkah tentang cara menerima penawaran privat.

Saat membeli penawaran privat atau paket privat, lakukan pra-pemeriksaan pada akun Anda untuk memverifikasi izin dan pengaturan akun yang dapat memblokir pembelian.

Memeriksa izin untuk membeli penawaran publik

Penawaran publik adalah solusi yang tersedia untuk pembelian di marketplace dengan harga dan ketentuan yang tercantum secara publik. Ikuti langkah-langkah ini untuk memeriksa izin yang ditetapkan untuk membeli penawaran publik:

  1. Masuk ke portal Azure saat https://www.portal.azure.com menggunakan kredensial Anda.

  2. Pilih ikon Profil akun di sudut kanan atas layar:

    Screenshot of the top bar of the Azure screen, with the Account profile icon selected.

  3. Pilih elipsis (...).

    Screenshot of the top bar of the Azure screen, with the Account profile open and the ellipses highlighted.

  4. Pilih Izin saya. Daftar semua izin yang ditetapkan ditampilkan untuk langganan yang dipilih.

    Screenshot of the My Permissions screen.

Menemukan pemilik langganan yang bisa memberikan izin

Jika Anda tidak memiliki peran dan izin yang benar, Anda dapat mengikuti langkah-langkah ini untuk menemukan orang-orang di organisasi Anda dengan penetapan peran, termasuk pemilik langganan yang dapat memberikan akses ke langganan:

  1. Pilih Buka kontrol akses langganan untuk melihat informasi tentang tingkat akses ke langganan dan lihat semua individu di organisasi Anda dengan penetapan peran, termasuk pemilik langganan dan kontributor langganan:

    Screenshot of the My Permissions screen, with the link: Go to subscription access control (IAM) highlighted.

  2. Pilih Tampilkan akses ke sumber daya ini untuk melihat peran yang ditetapkan untuk individu dalam organisasi Anda:

    Screenshot of the Access Control screen, with the box: View access to this resource (View) highlighted.

    Daftar individu dengan semua penetapan peran, termasuk pemilik langganan dan kontributor langganan ditampilkan:

    Screenshot of the Access Control screen, with the owner and contributor roles highlighted.