Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Rollbaserad åtkomstkontroll i Azure (Azure RBAC) är det auktoriseringssystem som du använder för att hantera åtkomst till Azure-resurser. Om du vill ta reda på vilka resurser användare, grupper, tjänsthuvudnamn eller hanterade identiteter har åtkomst till visar du deras rolltilldelningar. I den här artikeln beskrivs hur du listar rolltilldelningar med hjälp av Azure Portal.
Anmärkning
Om din organisation har outsourcade hanteringsfunktioner till en tjänstleverantör som använder Azure Lighthouse visas inte rolltilldelningar som auktoriserats av tjänsteleverantören här. På samma sätt ser användare i tjänstleverantörens klientorganisation inte rolltilldelningar för användare i en kunds klientorganisation, oavsett vilken roll de har tilldelats.
Förutsättningar
              Microsoft.Authorization/roleAssignments/read behörighet, till exempel Läsare
Lista rolltilldelningar för en användare eller grupp
Ett snabbt sätt att se de roller som tilldelats en användare eller grupp i en prenumeration är att använda fönstret Azure-rolltilldelningar .
- I Azure Portal väljer du Alla tjänster i Azure Portal-menyn. 
- Välj Microsoft Entra ID och sedan Användare eller Grupper. 
- Klicka på den användare eller grupp som du vill visa en lista över rolltilldelningar för. 
- Klicka på Azure-rolltilldelningar. - Du ser en lista över roller som tilldelats den valda användaren eller gruppen i olika omfång, till exempel hanteringsgrupp, prenumeration, resursgrupp eller resurs. Den här listan innehåller alla rolltilldelningar som du har behörighet att läsa.   
- Klicka på listan Prenumerationer för att ändra prenumeration. 
Lista ägare av en prenumeration
Användare som har tilldelats rollen Ägare för en prenumeration kan hantera allt i prenumerationen. Följ de här stegen för att visa en lista över ägare till en prenumeration.
- I Azure-portalen klickar du på Alla tjänster och sedan Prenumerationer. 
- Klicka på den prenumeration som du vill visa en lista över ägare till. 
- Klicka på Åtkomstkontroll (IAM). 
- Klicka på fliken Rolltilldelningar så att du ser alla rolltilldelningar för prenumerationen. 
- Bläddra till Avsnittet Ägare för att se alla användare som har tilldelats rollen Ägare för den här prenumerationen.   
Lista eller hantera privilegierade administratörsrolltilldelningar
På fliken Rolltilldelningar kan du visa och se antalet privilegierade administratörsrolltilldelningar i det aktuella omfånget. Mer information finns i Privilegierade administratörsroller.
- I Azure Portal klickar du på Alla tjänster och väljer sedan omfånget. Du kan till exempel välja Hanteringsgrupper, Prenumerationer, Resursgrupper eller en resurs. 
- Klicka på den specifika resursen. 
- Klicka på Åtkomstkontroll (IAM). 
- Klicka på fliken Rolltilldelningar och klicka sedan på fliken Privilegierad för att visa en lista över privilegierade administratörsrolltilldelningar i det här omfånget. 
- Om du vill se antalet privilegierade administratörsrolltilldelningar i det här omfånget läser du kortet Privilegierat . 
- Information om hur du hanterar privilegierade administratörsrolltilldelningar finns i kortet Privilegierat och klickar på Visa tilldelningar. - På sidan Hantera privilegierade rolltilldelningar kan du lägga till ett villkor för att begränsa tilldelningen av privilegierade roller eller ta bort rolltilldelningen. Mer information finns i Delegera hantering av Azure-rolltilldelning till andra med villkor. 
Lista rolltilldelningar inom ett användningsområde
- I Azure Portal klickar du på Alla tjänster och väljer sedan omfånget. Du kan till exempel välja Hanteringsgrupper, Prenumerationer, Resursgrupper eller en resurs. 
- Klicka på den specifika resursen. 
- Klicka på Åtkomstkontroll (IAM). 
- Klicka på fliken Rolltilldelningar för att visa rolltilldelningarna i det här omfånget. - Om du har en kostnadsfri Licens för Microsoft Entra-ID eller Microsoft Entra ID P1 liknar fliken Rolltilldelningar följande skärmbild. - Om du har en Microsoft Entra ID P2- eller Microsoft Entra ID-styrningslicens liknar fliken Rolltilldelningar följande skärmbild för hanteringsgrupp, prenumeration och resursgruppsomfång. Den här funktionen distribueras stegvis, så den kanske inte är tillgänglig ännu i din klientorganisation eller så kan gränssnittet se annorlunda ut. - Du ser en state-kolumn med något av följande tillstånd: - Stat/län - Description - Aktiv permanent - En rolltilldelning där en användare alltid kan använda rollen utan att utföra några åtgärder. - Aktiv tidsbunden - En rolltilldelning där en användare kan använda rollen utan att utföra några åtgärder endast inom start- och slutdatum. - Berättigande permanent - En rolltilldelning där en användare alltid är berättigad att aktivera rollen. - Berättigad tidsbunden - En rolltilldelning där en användare är berättigad att aktivera rollen endast inom start- och slutdatum. - Det går att ange startdatumet i framtiden. - Om du vill visa en lista över starttid och sluttid för rolltilldelningar klickar du på Redigera kolumner och väljer sedan Starttid och Sluttid. - Observera att vissa roller är begränsade till den här resursen medan andra är (Ärvda) från ett annat omfång. Åtkomst tilldelas antingen specifikt till den här resursen eller ärvs från en tilldelning till det överordnade omfånget. 
Lista rolltilldelningar för en användare inom ett område
Om du vill visa en lista över åtkomst för en användare, grupp, tjänstens huvudnamn eller hanterad identitet visar du deras rolltilldelningar. Följ de här stegen för att visa rolltilldelningar för en enskild användare, grupp, tjänstens huvudnamn eller hanterade identitet i ett visst omfång.
- I Azure Portal klickar du på Alla tjänster och väljer sedan omfånget. Du kan till exempel välja Hanteringsgrupper, Prenumerationer, Resursgrupper eller en resurs. 
- Klicka på den specifika resursen. 
- Klicka på Åtkomstkontroll (IAM).   
- På fliken Kontrollera åtkomst klickar du på knappen Kontrollera åtkomst . 
- I fönstret Kontrollera åtkomst klickar du på Användare, grupp eller tjänstens huvudnamn eller Hanterad identitet. 
- I sökrutan anger du en sträng för att söka i katalogen efter visningsnamn, e-postadresser eller objektidentifierare.   
- Klicka på säkerhetsprincipen för att öppna fönsterrutan tilldelningar. - I det här fönstret kan du se åtkomsten för det valda säkerhetsobjektet i det här omfånget och ärvda till det här omfånget. Tilldelningar i underordnade omfång visas inte. Du ser följande tilldelningar: - Rolltilldelningar har lagts till med Azure RBAC.
- Neka tilldelningar som lagts till med hjälp av Azure Blueprints eller Azure-hanterade appar.
   
Lista rolltilldelningar för en hanterad identitet
Du kan lista rolltilldelningar för systemtilldelade och användartilldelade hanterade identiteter i ett visst omfång med hjälp av bladet Åtkomstkontroll (IAM) enligt beskrivningen tidigare. I det här avsnittet beskrivs hur du listar rolltilldelningar för bara den hanterade identiteten.
Systemtilldelad hanterad identitet
- Öppna en systemtilldelad hanterad identitet i Azure-portalen. 
- I den vänstra menyn klickar du på Identitet.   
- Under Behörigheter väljer du Azure-rolltilldelningar. - Du ser en lista över roller som tilldelats till den valda systemtilldelade hanterade identiteten i olika omfång, till exempel hanteringsgrupp, prenumeration, resursgrupp eller resurs. Den här listan innehåller alla rolltilldelningar som du har behörighet att läsa.   
- Om du vill ändra prenumerationen klickar du på listan Prenumeration . 
Användartilldelad hanterad identitet
- Öppna en användartilldelad hanterad identitet i Azure-portalen. 
- Klicka på Azure-rolltilldelningar. - Du ser en lista över roller som tilldelats till den valda användartilldelade hanterade identiteten i olika omfång, till exempel hanteringsgrupp, prenumeration, resursgrupp eller resurs. Den här listan innehåller alla rolltilldelningar som du har behörighet att läsa.   
- Om du vill ändra prenumerationen klickar du på listan Prenumeration . 
Lista antal rolltilldelningar
Du kan ha upp till 4 000 rolltilldelningar i varje prenumeration. Den här gränsen omfattar rolltilldelningar för prenumerations-, resursgrupps- och resursomfången. Berättigade rolltilldelningar och rolltilldelningar som schemalagts i framtiden räknas inte mot den här gränsen. För att hjälpa dig att hålla reda på den här gränsen innehåller fliken Rolltilldelningar ett diagram som visar antalet rolltilldelningar för den aktuella prenumerationen.
               
              
            
Om du närmar dig det maximala antalet och försöker lägga till fler rolltilldelningar visas en varning i fönstret Lägg till rolltilldelning . Information om hur du kan minska antalet rolltilldelningar finns i Felsöka Azure RBAC-gränser.
               
              
            
Ladda ned rolltilldelningar
Du kan ladda ned rolltilldelningar i ett omfång i CSV- eller JSON-format. Detta kan vara användbart om du behöver granska listan i ett kalkylblad eller göra en inventering när du migrerar en prenumeration.
När du laddar ned rolltilldelningar bör du tänka på följande kriterier:
- Om du inte har behörighet att läsa katalogen, till exempel katalogläsarrollen, blir kolumnerna DisplayName, SignInName och ObjectType tomma.
- Rolltilldelningar vars säkerhetsobjekt har tagits bort ingår inte.
- Åtkomst som beviljas till klassiska administratörer ingår inte.
Följ de här stegen för att ladda ned rolltilldelningar i ett omfång.
- I Azure Portal klickar du på Alla tjänster och väljer sedan det omfång där du vill ladda ned rolltilldelningarna. Du kan till exempel välja Hanteringsgrupper, Prenumerationer, Resursgrupper eller en resurs. 
- Klicka på den specifika resursen. 
- Klicka på Åtkomstkontroll (IAM). 
- Klicka på Ladda ned rolltilldelningar för att öppna fönstret Ladda ned rolltilldelningar.   
- Använd kryssrutorna för att markera de rolltilldelningar som du vill inkludera i den nedladdade filen. - Ärvd – Inkludera ärvda rolltilldelningar för det aktuella omfånget.
- I aktuellt omfång – Inkludera rolltilldelningar för det aktuella omfånget.
- Underordnade – Inkludera rolltilldelningar på nivåer under det aktuella omfånget. Den här kryssrutan är inaktiverad för hanteringsgruppsomfång.
 
- Välj filformatet, som kan vara kommaavgränsade värden (CSV) eller JavaScript Object Notation (JSON). 
- Ange filnamnet. 
- Klicka på Start för att starta nedladdningen. - Följande visar exempel på utdata för varje filformat.     
 
              
               
              
               
              
               
              
              