Przypisywanie ról platformy Azure przy użyciu witryny Azure Portal
Kontrola dostępu oparta na rolach (RBAC) platformy Azure to system autoryzacji używany do zarządzania dostępem do zasobów platformy Azure. Aby udzielić dostępu, należy przypisać role do użytkowników, grup, jednostek usług lub tożsamości zarządzanych w określonym zakresie. W tym artykule opisano sposób przypisywania ról przy użyciu Azure Portal.
Jeśli musisz przypisać role administratora w usłudze Azure Active Directory, zobacz Przypisywanie ról Azure AD do użytkowników.
Wymagania wstępne
Aby przypisać role platformy Azure, musisz mieć następujące elementy:
Microsoft.Authorization/roleAssignments/write
uprawnienia, takie jak administrator dostępu użytkowników lub właściciel
Krok 1. Identyfikowanie wymaganego zakresu
Podczas przypisywania ról należy określić zakres. Zakres to zestaw zasobów, którego dotyczy dostęp. Na platformie Azure można określić zakres na czterech poziomach od szerokiego do wąskiego: grupy zarządzania, subskrypcji, grupy zasobów i zasobu. Aby uzyskać więcej informacji, zobacz Omówienie zakresu.
Zaloguj się w witrynie Azure Portal.
W polu Wyszukaj u góry wyszukaj zakres, do którego chcesz udzielić dostępu. Na przykład wyszukaj grupy zarządzania, subskrypcje, grupy zasobów lub konkretny zasób.
Kliknij konkretny zasób dla tego zakresu.
Poniżej przedstawiono przykładową grupę zasobów.
Krok 2. Otwieranie strony Dodawanie przypisania roli
Kontrola dostępu (IAM) to strona, która jest zwykle używana do przypisywania ról w celu udzielenia dostępu do zasobów platformy Azure. Jest ona również znana jako zarządzanie tożsamościami i dostępem (IAM) i jest wyświetlana w kilku lokalizacjach w witrynie Azure Portal.
Kliknij pozycję Kontrola dostępu (IAM).
Poniżej przedstawiono przykład strony Kontrola dostępu (IAM) dla grupy zasobów.
Kliknij kartę Przypisania ról , aby wyświetlić przypisania ról w tym zakresie.
Kliknij pozycję Dodaj>przypisanie roli.
Jeśli nie masz uprawnień do przypisywania ról, opcja Dodaj przypisanie roli będzie wyłączona.
Zostanie otwarta strona Dodawanie przypisania roli.
Krok 3. Wybieranie odpowiedniej roli
Na karcie Role wybierz rolę, której chcesz użyć.
Rolę można wyszukać według nazwy lub opisu. Role można również filtrować według typu i kategorii.
W kolumnie Szczegóły kliknij pozycję Widok , aby uzyskać więcej szczegółów na temat roli.
Kliknij przycisk Dalej.
Krok 4. Wybieranie, kto potrzebuje dostępu
Na karcie Członkowie wybierz pozycję Użytkownik, grupa lub jednostka usługi, aby przypisać wybraną rolę do użytkownika, grupy lub jednostki usługi (aplikacji) usługi Azure AD.
Kliknij pozycję Wybierz członków.
Znajdź i wybierz użytkowników, grupy lub jednostki usługi.
Możesz skorzystać z pola Wybierz, aby wyszukać w katalogu nazwę wyświetlaną lub adres e-mail.
Kliknij pozycję Wybierz , aby dodać użytkowników, grupy lub jednostki usługi do listy Członkowie.
Aby przypisać wybraną rolę do przynajmniej jednej tożsamości zarządzanej, wybierz pozycję Tożsamość zarządzana.
Kliknij pozycję Wybierz członków.
W okienku Wybieranie tożsamości zarządzanej wybierz typ: tożsamość zarządzana przypisana przez użytkownika lub tożsamość zarządzana przypisana przez system.
Znajdź i wybierz tożsamości zarządzane.
W przypadku tożsamości zarządzanych przypisanych przez system możesz wybrać tożsamości zarządzane według wystąpienia usługi platformy Azure.
Kliknij pozycję Wybierz , aby dodać tożsamości zarządzane do listy Członkowie.
W polu Opis wprowadź opcjonalny opis tego przypisania roli.
Później możesz pokazać ten opis na liście przypisań ról.
Kliknij przycisk Dalej.
Krok 5. (Opcjonalnie) Dodaj warunek (wersja zapoznawcza)
Jeśli wybrano rolę, która obsługuje warunki, zostanie wyświetlona karta Warunki (opcjonalnie) i będzie można dodać warunek do przypisania roli. Warunek to dodatkowy element kontroli, który można opcjonalnie dodać do przypisania roli w celu zapewnienia bardziej precyzyjnej kontroli dostępu.
Obecnie warunki można dodawać do wbudowanych lub niestandardowych przypisań ról, które mają akcje danych obiektu blob magazynu. Należą do nich następujące wbudowane role:
- Współautor danych obiektu blob usługi Storage
- Właściciel danych obiektu blob usługi Storage
- Czytelnik danych obiektu blob usługi Storage
- Współautor danych kolejki usługi Storage
- Procesor komunikatów kolejki magazynu
- Nadawca komunikatów dotyczących kolejki magazynu
- Czytnik danych kolejki usługi Storage
Kliknij przycisk Dodaj warunek , jeśli chcesz dodatkowo uściślić przypisania ról na podstawie atrybutów obiektu blob magazynu. Aby uzyskać więcej informacji, zobacz Dodawanie lub edytowanie warunków przypisywania ról platformy Azure.
Kliknij przycisk Dalej.
Krok 6. Przypisz rolę
Na karcie Przejrzyj i przypisz przejrzyj ustawienia przypisania roli.
Kliknij pozycję Przejrzyj i przypisz, aby przypisać rolę.
Po kilku chwilach podmiotowi zabezpieczeń zostanie przypisana rola w wybranym zakresie.
Jeśli nie widzisz opisu przypisania roli, kliknij pozycję Edytuj kolumny , aby dodać kolumnę Opis .