Поделиться через


Назначение разрешений API Управления затратами

Перед использованием API управления затратами Azure необходимо правильно назначить разрешения субъекту-службе Azure. Оттуда можно использовать удостоверение субъекта-службы для вызова API.

Контрольный список конфигурации разрешений

Назначение субъекту-службе доступа к API Azure Resource Manager

После создания субъекта-службы для программного вызова API Azure Resource Manager нужно присвоить этому субъекту-службе соответствующие разрешения для авторизации и выполнения запросов в Azure Resource Manager. Существует две платформы разрешений, используемые для разных сценариев.

Доступ к иерархии выставления счетов Azure

Если у вас есть Соглашение Enterprise Azure или Клиентское соглашение Майкрософт, вы можете настроить доступ субъекта-службы к данным управления затратами в учетной записи выставления счетов. Дополнительные сведения о доступных иерархиях выставления счетов и разрешениях, необходимых для вызова каждого API в службе "Управление затратами Azure", см. в статье Общие сведения об областях и работа с ними.

Управление доступом на основе ролей Azure

Поддержка субъектов-служб действует и для областей Azure, таких как группы управления, подписки и группы ресурсов. Вы можете назначить субъекту-службе разрешения для этих областей непосредственно на портале Azure или с помощью Azure PowerShell.