你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

授予对 Microsoft Dev Box 项目的管理访问权限

本文介绍如何向项目管理员授予对 Microsoft Dev Box 项目执行管理任务的权限。 Microsoft Dev Box 使用 Azure 基于角色的访问控制(Azure RBAC)授予对服务中功能的访问权限。

可以在开发人员中心中创建多个 Microsoft Dev Box 项目,以符合每个团队的特定要求。 通过使用内置的 DevCenter 项目管理员角色,可以将项目管理委托给团队成员。 项目管理员可以使用在开发人员中心级别配置的网络连接和开发框定义在其项目中创建和管理开发框池。

DevCenter 项目管理员可以通过以下方式管理项目:

  • 查看附加到开发人员中心的网络连接。
  • 查看附加到开发人员中心的开发箱定义。
  • 在项目中创建、查看、更新和删除开发框池。

为项目管理员分配权限

若要在 Microsoft Dev Box 中授予用户项目管理员权限,请在项目级别分配 DevCenter 项目管理员角色。

使用以下步骤分配 DevCenter 项目管理员角色:

  1. 登录 Azure 门户

  2. 在搜索框中输入“项目”。 在结果列表中,选择“项目”。

  3. 选择要授予团队成员访问权限的项目。

    Screenshot that shows the list of existing projects.

  4. 在左侧,选择“访问控制(IAM)”。

    Screenshot that shows the access control page for a project.

  5. 选择“添加”>“添加角色分配”。

  6. 分配以下角色。 有关详细步骤,请参阅使用 Azure 门户分配 Azure 角色

    设置
    角色 选择 DevCenter 项目管理员
    将访问权限分配到 选择“用户、组或服务主体”。
    成员 选择需要对项目进行管理访问权限的用户或组。

    Screenshot that shows the pane for adding a role assignment.

用户现在可以管理项目并在其中创建开发框池。

重要

分配有开发箱用户角色或项目管理员角色的用户可以创建开发箱。