Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Güvenlik Duvarı, hem oluşturma hem de yönetim işlemleri sırasında sanal ağlar ve IP adresleri gibi birden çok kaynak kullanır. Bu bağımlılık nedeniyle, bu işlemler sırasında tüm ilgili kaynaklar üzerindeki izinleri doğrulamanız gerekir.
Azure yerleşik rolleri
Ağ geçidini oluşturmak için gerekli tüm izinleri destekleyen Ağ katkıda bulunanı gibi bir kullanıcıya, gruba, hizmet sorumlusuna veya yönetilen kimliğe Azure yerleşik rolleri atayın. Daha fazla bilgi için Azure rolü atama adımları bölümüne bakın.
Özel roller
Azure yerleşik rolleri kuruluşunuzun belirli gereksinimlerini karşılamıyorsa kendi özel rollerinizi oluşturun. Yerleşik roller gibi, yönetim grubu, abonelik ve kaynak grubu kapsamlarında kullanıcılara, gruplara ve hizmet sorumlularına özel roller atayın. Daha fazla bilgi için Özel rol oluşturma adımları bölümüne bakın.
Düzgün bir işlevsellik sağlamak için özel rol izinlerinizi denetleerek Azure Güvenlik Duvarı'nı yöneten kullanıcı hizmet sorumlularının ve yönetilen kimliklerin gerekli izinlere sahip olduğunu onaylayın. Burada listelenen eksik izinleri eklemek için Özel rolün güncelleştirilmesi bölümüne bakın.
İzinler
Yeni kaynaklar oluşturup oluşturmadığınıza veya mevcut kaynakları kullanıp kullanmadığınıza bağlı olarak, bir merkez sanal ağında Azure Güvenlik Duvarı için aşağıdaki listeden uygun izinleri ekleyin:
| Kaynak | Kaynak durumu | Gerekli Azure izinleri |
|---|---|---|
| Alt ağ | Yeni oluştur | Microsoft.Network/virtualNetworks/subnets/write Microsoft.Network/virtualNetworks/subnets/join/action |
| Alt ağ | Var olanı kullan | Microsoft.Network/virtualNetworks/subnets/read Microsoft.Network/virtualNetworks/subnets/join/action |
| IP adresleri | Yeni oluştur | Microsoft.Network/publicIPAddresses/write Microsoft.Network/publicIPAddresses/join/action |
| IP adresleri | Var olanı kullan | Microsoft.Network/publicIPAddresses/read Microsoft.Network/publicIPAddresses/join/action |
| Azure Güvenlik Duvarı | Yeni oluştur veya Var olanı güncelleştir | Microsoft.Network/virtualNetworks/subnets/join/action Microsoft.Network/publicIPAddresses/join/action Microsoft.Network/virtualHubs/read |
Azure Sanal WAN'da Azure Güvenlik Duvarı oluşturuyorsanız aşağıdaki izni ekleyin:
| Kaynak | Kaynak durumu | Gerekli Azure izinleri |
|---|---|---|
| virtualHubs | Yeni oluştur/Var olanı güncelleştir | Microsoft.Network/virtualHubs/read |
Daha fazla bilgi için Ağ için Azure izinleri ve Sanal ağ izinleri konularına bakın.
Rollerin kapsamı
Özel bir rol oluşturduğunuzda, dört düzeyden birinde bir rol atama kapsamı belirtin: yönetim grubu, abonelik, kaynak grubu veya kaynak. Erişim vermek için belirli bir kapsamdaki kullanıcılara, gruplara, hizmet sorumlularına veya yönetilen kimliklere roller atayın.
Bu kapsamlar ebeveyn-alt ilişkisi içinde yapılandırılmıştır ve hiyerarşinin her düzeyi kapsamı daha özel hale getirir. Bu kapsam düzeylerinden herhangi birinde rol atayabilirsiniz ve seçtiğiniz düzey, rolün ne kadar geniş kapsamlı uygulanacağını belirler.
Örneğin, abonelik düzeyinde atanan bir rol bu abonelik içindeki tüm kaynaklara art arda eklenirken, kaynak grubu düzeyinde atanan bir rol yalnızca ilgili grup içindeki kaynaklar için geçerlidir. Daha fazla bilgi için bkz . Kapsam düzeyleri.
Ek hizmetler
Diğer hizmetlerin rollerini ve izinlerini görüntülemek için aşağıdaki bağlantılara bakın:
Not
Rol atamalarını değiştirdikten sonra Azure Resource Manager önbelleğinin yenilenmesi için yeterli süreye izin verin.
Sonraki adımlar
Azure Rol Tabanlı Erişim AzureRol Tabanlı Erişim Denetimi nedir?