Ustawianie uprawnień dostępu przy użyciu kontroli dostępu opartej na rolach
Użytkownik w usłudze Azure Stack Hub może być czytelnikiem, właścicielem lub współautorem dla każdego wystąpienia subskrypcji, grupy zasobów lub usługi. Na przykład użytkownik A może mieć uprawnienia czytelnika do subskrypcji 1, ale mają uprawnienia właściciela do maszyny wirtualnej Seven.
- Czytelnik: Użytkownik może wyświetlać wszystko, ale nie może wprowadzać żadnych zmian.
- Współautor: Użytkownik może zarządzać wszystkim, z wyjątkiem dostępu do zasobów.
- Właściciel: Użytkownik może zarządzać wszystkimi elementami, w tym dostępem do zasobów.
- Niestandardowy: użytkownik ma ograniczony, określony dostęp do zasobów.
Aby uzyskać więcej informacji na temat tworzenia roli niestandardowej, zobacz Role niestandardowe dla zasobów platformy Azure.
Ustawianie uprawnień dostępu dla użytkownika
- Zaloguj się przy użyciu konta z uprawnieniami właściciela do zasobu, którym chcesz zarządzać.
- W bloku zasobu kliknij ikonę Dostępu
- W bloku Użytkownicy kliknij pozycję Role.
- W bloku Role kliknij przycisk Dodaj , aby dodać uprawnienia dla użytkownika.
Ustawianie uprawnień dostępu dla grupy uniwersalnej
Uwaga
Dotyczy tylko usług federacyjnych Active Directory (AD FS).
- Zaloguj się przy użyciu konta z uprawnieniami właściciela do zasobu, którym chcesz zarządzać.
- W bloku zasobu kliknij ikonę Dostępu
- W bloku Użytkownicy kliknij pozycję Role.
- W bloku Role kliknij przycisk Dodaj , aby dodać uprawnienia dla grupy usługi Active Directory grupy uniwersalnej.