Предоставление доступа к проектам для потенциальных разработчиков

В этом руководстве объясняется, как назначать разрешения группам разработчиков для проекта в средах развертывания Azure.

Вы можете создать несколько проектов, связанных с центром разработки, чтобы соответствовать требованиям каждой команды. Используя встроенную роль Проекта DevCenter Администратор, вы можете делегировать администрирование проекта участнику команды. Пользователи DevCenter Project Администратор могут настроить типы среды проекта, чтобы разработчики могли создавать различные типы сред и применять параметры к каждому типу среды.

Вы можете назначить роль Проекта DevCenter Администратор команде разработчиков на уровне проекта или на уровне типа среды. На основе область доступа, который вы разрешаете, пользователь Проекта DevCenter Администратор может:

  • Просмотр, добавление, обновление, отключение или удаление типов среды проекта.
  • Создание среды.
  • Чтение, запись, удаление или выполнение действий (например, развертывание или сброс) в собственной среде.
  • Чтение, удаление или выполнение действий (например, развертывание или сброс) в средах, созданных другими пользователями.

При назначении роли на уровне проекта пользователь может выполнять предыдущие действия на всех типах сред на уровне проекта. При назначении роли определенным типам среды пользователь может выполнять действия только в соответствующих типах среды.

Назначение разрешений для руководителей группы разработчиков для проекта

  1. Войдите в портал Azure и перейдите в среды развертывания Azure.

  2. Выберите "Проекты", а затем выберите проект, к которому должны иметь доступ члены группы разработки.

  3. В меню слева выберите Управление доступом (IAM).

  4. Выберите Добавить>Добавить назначение ролей.

  5. Назначьте следующую роль. Подробные инструкции см. в статье Назначение ролей Azure с помощью портала Microsoft Azure.

    Параметр Значение
    Роль Выберите Администратор проекта DevCenter.
    Назначение доступа Выберите "Пользователь", "Группа" или "Субъект-служба".
    Участники Выберите пользователей или группы, которым требуется предоставить административный доступ к проекту.

    Screenshot that shows the Add role assignment pane.

Теперь пользователи могут просматривать проект и управлять всеми типами среды, которые вы включили в нем. Пользователи Проекта DevCenter Администратор также могут создавать среды из Azure CLI.

Назначение разрешений для потенциальных клиентов группы разработчиков для типа среды

  1. Войдите в портал Azure и перейдите в среды развертывания Azure.

  2. Выберите "Проекты", а затем выберите проект, к которому должны иметь доступ члены группы разработки.

  3. Выберите типы среды и выберите многоточие (...) рядом с определенным типом среды.

    Screenshot that shows the environment types associated with a project.

  4. Выберите элемент управления доступом (IAM) в меню.

  5. Выберите Добавить>Добавить назначение ролей.

  6. Назначьте следующую роль. Подробные инструкции см. в статье Назначение ролей Azure с помощью портала Microsoft Azure.

    Параметр Значение
    Роль Выберите Администратор проекта DevCenter.
    Назначение доступа Выберите "Пользователь", "Группа" или "Субъект-служба".
    Участники Выберите пользователей или группы, которым требуется административный доступ к типу среды.

    Screenshot that shows the Add role assignment pane.

Теперь пользователи могут просматривать проект и управлять только определенным типом среды, которому вы предоставили доступ. Пользователи Проекта DevCenter Администратор также могут создавать среды с помощью Azure CLI.

Примечание.

Только пользователи, у которых есть роль пользователя среды развертывания, роль Проекта DevCenter Администратор или встроенная роль с соответствующими разрешениями, могут создавать среду. Пользователи, имеющие роль читателя сред развертывания, могут просматривать собственные среды и среды, созданные другими пользователями.