Ustawianie uprawnień dostępu przy użyciu kontroli dostępu opartej na rolach

Użytkownik w usłudze Azure Stack Hub może być czytelnikiem, właścicielem lub współautorem dla każdego wystąpienia subskrypcji, grupy zasobów lub usługi. Na przykład użytkownik A może mieć uprawnienia czytelnika do subskrypcji 1, ale mają uprawnienia właściciela do maszyny wirtualnej Seven.

  • Czytelnik: Użytkownik może wyświetlać wszystko, ale nie może wprowadzać żadnych zmian.
  • Współautor: Użytkownik może zarządzać wszystkim, z wyjątkiem dostępu do zasobów.
  • Właściciel: Użytkownik może zarządzać wszystkimi elementami, w tym dostępem do zasobów.
  • Niestandardowy: użytkownik ma ograniczony, określony dostęp do zasobów.

Aby uzyskać więcej informacji na temat tworzenia roli niestandardowej, zobacz Role niestandardowe dla zasobów platformy Azure.

Ustawianie uprawnień dostępu dla użytkownika

  1. Zaloguj się przy użyciu konta z uprawnieniami właściciela do zasobu, którym chcesz zarządzać.
  2. W bloku zasobu kliknij ikonę DostępuIkona dostępu jest konturem głowy i ramien dwóch osób.
  3. W bloku Użytkownicy kliknij pozycję Role.
  4. W bloku Role kliknij przycisk Dodaj , aby dodać uprawnienia dla użytkownika.

Ustawianie uprawnień dostępu dla grupy uniwersalnej

Uwaga

Dotyczy tylko usług federacyjnych Active Directory (AD FS).

  1. Zaloguj się przy użyciu konta z uprawnieniami właściciela do zasobu, którym chcesz zarządzać.
  2. W bloku zasobu kliknij ikonę DostępuIkona dostępu jest konturem głowy i ramien dwóch osób.
  3. W bloku Użytkownicy kliknij pozycję Role.
  4. W bloku Role kliknij przycisk Dodaj , aby dodać uprawnienia dla grupy usługi Active Directory grupy uniwersalnej.

Następne kroki

Dodawanie dzierżawy usługi Azure Stack Hub