Предоставление доступа к проектам для разработчиков

В этом руководстве объясняется, как предоставить пользователям доступ к проектам сред развертывания Azure.

В средах развертывания Azure члены группы разработки должны иметь доступ к проекту, прежде чем создавать среды развертывания. Используя встроенные роли, читатель сред развертывания и среды развертывания, вы можете назначать разрешения пользователям или группам на уровне проекта или типа среды.

При назначении на уровне проекта разработчик, имеющий роль пользователя среды развертывания, может выполнить следующие действия для всех включенных типов среды проекта:

  • Просмотр типов среды проекта.
  • Создание среды.
  • Чтение, запись, удаление или выполнение действий (например, развертывание или сброс) в собственной среде.

Разработчик, имеющий роль читателя сред развертывания, может:

  • Чтение сред, созданных другими пользователями.

При назначении роли определенным типам среды пользователь может выполнять действия только в соответствующих типах сред.

Назначение разрешений разработчикам проекта

  1. Войдите в портал Azure и перейдите в среды развертывания Azure.

  2. Выберите проекты в левой области, а затем выберите проект, к которому должны иметь доступ разработчики.

  3. На левой панели выберите Управление доступом (IAM).

  4. Выберите Добавить>Добавить назначение ролей.

  5. Назначьте следующую роль. Подробные инструкции см. в статье Назначение ролей Azure с помощью портала Microsoft Azure.

    Параметр Значение
    Роль Выберите пользователя сред развертывания.
    Назначение доступа Выберите "Пользователь", "Группа" или "Субъект-служба".
    Участники Выберите пользователей или группы, к которым вы хотите получить доступ к проекту.

    Screenshot that shows the Add role assignment pane.

Теперь пользователи могут просматривать проект и все типы среды, включенные в него. Пользователи, у которых есть роль пользователя среды развертывания, могут создавать среды на портале разработчика.

Назначение разрешений разработчикам для типа среды

  1. Войдите в портал Azure и перейдите в среды развертывания Azure.

  2. Выберите проекты в левой области, а затем выберите проект, к которому должны иметь доступ разработчики.

  3. Выберите типы среды в левой области и выберите многоточие (...) рядом с определенным типом среды.

    Screenshot that shows the environment types associated with a project.

  4. Выберите элемент управления доступом.

  5. Выберите Добавить>Добавить назначение ролей.

  6. Назначьте следующую роль. Подробные инструкции см. в статье Назначение ролей Azure с помощью портала Microsoft Azure.

    Параметр Значение
    Роль Выберите пользователя сред развертывания.
    Назначение доступа Выберите "Пользователь", "Группа" или "Субъект-служба".
    Участники Выберите пользователей или группы, к которым вы хотите получить доступ к проекту.

    Screenshot that shows the Add role assignment pane for environment type.

Теперь пользователи могут просматривать проект и определенный тип среды, к которому вы предоставили доступ. Пользователи с ролью "Пользователи сред развертывания" также могут создавать среды на портале разработчика.

Примечание.

Только пользователи, у которых есть роль пользователя среды развертывания, роль Проекта DevCenter Администратор или встроенная роль с соответствующими разрешениями, могут создавать среду. Пользователи, имеющие роль читателя сред развертывания, могут просматривать собственные среды и среды, созданные другими пользователями.