Azure 角色型存取控制 (Azure RBAC) 是您用來管理 Azure 資源的存取權的授權系統。 若要授與存取權,您可以將角色指派給特定範圍的使用者、群組、服務主體或受控識別。 本文說明如何使用 Azure 入口網站 來指派角色。
如果您需要在 Microsoft Entra 識別符中指派系統管理員角色,請參閱 將 Microsoft Entra 角色指派給使用者。
Azure 角色型存取控制 (Azure RBAC) 是您用來管理 Azure 資源的存取權的授權系統。 若要授與存取權,您可以將角色指派給特定範圍的使用者、群組、服務主體或受控識別。 本文說明如何使用 Azure 入口網站 來指派角色。
如果您需要在 Microsoft Entra 識別符中指派系統管理員角色,請參閱 將 Microsoft Entra 角色指派給使用者。
若要指派 Azure 角色,您必須具備:
Microsoft.Authorization/roleAssignments/write
許可權,例如角色型 存取控制 管理員 istrator 或 User Access 管理員 istrator登入 Azure 入口網站。
在頂端的 [搜尋] 方塊中,搜尋您要授與存取權的範圍。 例如,搜尋 [管理群組]、[訂用帳戶]、[資源群組] 或特定資源。
按一下該範圍的特定資源。
以下顯示資源群組範例。
[存取控制 (IAM)] 是您通常用來指派角色以授與 Azure 資源存取權的頁面。 這也稱為身分識別與存取管理 (IAM),會出現在 Azure 入口網站的數個位置上。
按一下 [存取控制 (IAM)]。
下面顯示某資源群組的 [存取控制 (IAM)] 頁面範例。
按一下 [角色指派] 索引標籤,以檢視此範圍中的角色指派。
點擊 [新增] > [新增角色指派]。
若您沒有指派角色的權限,[新增角色指派] 選項將會被停用。
會開啟 [新增角色指派] 頁面。
執行下列步驟:
在 [ 角色] 索引標籤上,選取您想要使用的角色。
您可以依名稱或描述來搜尋角色。 您也可以依類型和類別來篩選角色。
如果您想要指派特殊許可權系統管理員角色,請選取 [特殊許可權系統管理員角色 ] 索引卷標以選取角色。
如需使用特殊權限系統管理員角色指派時的最佳做法,請參閱 Azure RBAC 的最佳做法。
在 [詳細資料] 資料行中,按一下 [檢視] 以取得角色的詳細資料。
按一下 [下一步] 。
執行下列步驟:
在 [成員] 索引標籤上,選取 [使用者、群組或服務主體],將選取的角色指派給一或多個 Microsoft Entra 使用者、群組或服務主體 (應用程式)。
點擊 [選取成員]。
尋找使用者、群組或服務主體,並加以選取。
您可以在 [選取] 方塊中輸入,以在目錄中搜尋顯示名稱或電子郵件地址。
點擊 [選取] 將使用者、群組或服務主體新增至 [成員] 清單。
要將選取的角色指派給一或多個受控識別,請選取 [受控識別]。
點擊 [選取成員]。
在 [選取受控識別] 窗格中,選取類型是使用者指派的受控識別還是系統指派的受控識別。
尋找並選取受控識別。
針對系統指派的受控識別,您可以依 Azure 服務執行個體選取受控識別。
點擊 [選取] 將受控識別新增至 [成員] 清單。
在 [描述] 方塊中,輸入此角色指派的選用描述。
稍後您可以在角色指派清單中看到此描述。
按一下 [下一步] 。
如果您已選取支援條件的角色,則會顯示 [條件] 索引標籤,而且您可以選擇將條件新增至角色指派。 條件是額外的檢查,您可以選擇性地將其新增至您的角色指派,以提供更精細的存取控制。
[條件] 索引標籤的外觀會根據您選取的角色而有所不同。
重要
使用條件委派 Azure 角色指派管理目前處於預覽狀態。 請參閱 Microsoft Azure 預覽版增補使用規定,以了解適用於 Azure 功能 (搶鮮版 (Beta)、預覽版,或尚未正式發行的版本) 的法律條款。
如果您選取下列其中一個特殊權限角色,請遵循本節中的步驟。
在 [使用者可以執行的動作] 下的 [條件] 索引標籤上,選取 [允許使用者只將選取的角色指派給選取的主體 (權限較少)] 選項。
點擊 [選取角色和主體] 以新增條件,以限制此使用者可指派角色的角色和主體。
請遵循 [將 Azure 角色指派管理委派給有條件的其他人] 中的步驟。
如果您選取了下列其中一個記憶體角色,請遵循本節中的步驟。
如果您想要根據記憶體屬性進一步精簡角色指派,請按兩下 [新增條件 ]。
請遵循新增或編輯 Azure 角色指派條件中的步驟。
執行下列步驟:
在 [檢閱 + 指派] 索引標籤上,檢閱角色指派設定。
點擊 [檢閱 + 指派] 以指派角色。
在幾分鐘之後,即會在所選範圍中指派安全性主體的角色。
如果您沒有看到角色指派的描述,請點擊 [編輯資料行] 以新增 [描述] 資料行。
https://aka.ms/ContentUserFeedback。
即將登場:在 2024 年,我們將逐步淘汰 GitHub 問題作為內容的意見反應機制,並將它取代為新的意見反應系統。 如需詳細資訊,請參閱:提交並檢視相關的意見反應