剧集

Azure RBAC 中的自定义角色

在开始载入公有云时,访问控制可能是你关注的首要任务之一。 使用 Azure AD,可以使用本地标识系统控制对 Azure 云资源的访问,例如,确保当一空离开组织时,他们会自动失去对 Azure 中公司资源的访问权限。 使用 Azure RBAC,只能授予他们执行作业所需的用户访问权限。 若要配置授权分离,主要使用内置于 Azure RBAC 的角色。 但是,根据管理 Azure 的方式,可能需要向某些人员授予对一组手动选取的操作的访问权限,例如可以监视虚拟机并重启虚拟机但无法删除或创建新操作的人员。 若要实现此目的, 现在可以在 Azure RBAC 中创建自定义角色 ,并指定要授予的确切权限。

请参阅如何通过 Dushyant Gill、项目经理、标识部门配置自定义角色。

Azure