Dela via


Roller och behörigheter

Åtkomsthantering och -kontroll är en viktig funktion för alla organisationer som använder molnet. Azures rollbaserade åtkomstkontroll (RBAC) är en säkerhetsmetod för att styra åtkomst baserat på roller som tilldelats personer inom en organisation, vilket ger ett säkerhetslager för din Azure-miljö. Att tilldela rätt roller och behörigheter till personer inom organisationen är ett grundläggande steg för att genomföra transaktioner via marknadsplatsen och säkerställa en smidig köpupplevelse.

Roller och behörigheter

Marknadsplatsen centraliserar dina molninvesteringar från Microsoft och vårt utökade partnernätverk. Den använder Rollbaserade kontroller i Azure (RBAC) för att hämta lösningar som är certifierade för att köras i Azure. Dessa rollbaserade kontroller beskriver inköpsprivilegier inom din organisation, säkerställer efterlevnadsstandarder, etablerade säkerhetsprotokoll och arbetsflöden genom att begränsa inköp till behörig personal.

Att tilldela roller och behörigheter till personer inom organisationen är ett grundläggande steg för att garantera säker och kompatibel åtkomst till marketplace-transaktioner och bidrar till en säker användning av marknadsplatsen som en plattform för anskaffning av molnlösningar.

Tabellen nedan sammanfattar de roller som krävs för att köpa ett offentligt erbjudande, ett privat erbjudande eller en privat plan. För privata erbjudanden varierar behörighetsöverväganden för att acceptera erbjudandet och sedan köpa erbjudandet beroende på organisationens kommersiella avtal med Microsoft.

Kommersiellt avtal Erbjudande Roll som krävs för att acceptera Roll som krävs för att köpa eller prenumerera
Microsoft-kundavtal (MCA) Offentligt erbjudande saknas Prenumerationsägare eller deltagare
Privat plan saknas Prenumerationsägare eller deltagare
Privat erbjudande Faktureringskontoägare eller deltagare Prenumerationsägare eller deltagare
Enterprise-avtal (EA) Offentligt erbjudande saknas Prenumerationsägare eller deltagare
Privat plan saknas Prenumerationsägare eller deltagare
Privat erbjudande Företagsadministratör Prenumerationsägare eller deltagare

Kontrollera behörigheter för att köpa ett privat erbjudande eller en privat plan

Viktigt!

Ett privat erbjudande måste accepteras innan det kan köpas. Det här är två separata steg som kräver olika behörigheter och som vanligtvis utförs av olika personer i en organisation. Mer information finns i Privata erbjudanden för att lära dig hur du accepterar ett privat erbjudande.

När du köper ett privat erbjudande eller en privat plan utför du en förkontroll på ditt konto för att verifiera behörigheter och kontoinställningar som kan blockera köpet.

Kontrollera behörigheter för att köpa ett offentligt erbjudande

Ett offentligt erbjudande är en lösning som kan köpas på marknadsplatsen med offentligt angivna priser och villkor. Följ dessa steg för att kontrollera de tilldelade behörigheterna för att köpa ett offentligt erbjudande:

  1. Logga in på Azure-portalen med https://www.portal.azure.com dina autentiseringsuppgifter.

  2. Välj ikonen Kontoprofil i det övre högra hörnet på skärmen:

    Screenshot of the top bar of the Azure screen, with the Account profile icon selected.

  3. Välj ellipsen (...).

    Screenshot of the top bar of the Azure screen, with the Account profile open and the ellipses highlighted.

  4. Välj Mina behörigheter. En lista över alla tilldelade behörigheter visas för den valda prenumerationen.

    Screenshot of the My Permissions screen.

Hitta prenumerationsägare som kan bevilja behörigheter

Om du inte har rätt roll och behörigheter kan du följa dessa steg för att hitta personer i din organisation med rolltilldelningar, inklusive prenumerationsägare som kan bevilja åtkomst till prenumerationen:

  1. Välj Gå till åtkomstkontroll för prenumeration för att visa information om åtkomstnivåer till prenumerationen och visa alla personer i din organisation med rolltilldelningar, inklusive prenumerationsägare och prenumerationsdeltagare:

    Screenshot of the My Permissions screen, with the link: Go to subscription access control (IAM) highlighted.

  2. Välj Visa åtkomst till den här resursen för att visa roller som tilldelats enskilda personer i din organisation:

    Screenshot of the Access Control screen, with the box: View access to this resource (View) highlighted.

    En lista över personer med alla rolltilldelningar, inklusive prenumerationsägare och prenumerationsdeltagare, visar:

    Screenshot of the Access Control screen, with the owner and contributor roles highlighted.