Övning – Bevilja åtkomst med hjälp av Azure RBAC och Azure-portalen
En medarbetare med namnet Alain at First Up Consultants behöver behörighet att skapa och hantera virtuella datorer för ett projekt som de arbetar med. Din chef har bett dig hantera den här begäran. Genom att tillämpa bästa praxis för att ge användare minsta möjliga behörighet för att utföra sitt arbete, bestämmer du dig för att tilldela Alain rollen Deltagare för Virtuella Maskiner för en resursgrupp.
Bevilja åtkomst
Följ den här proceduren för att tilldela rollen bidragsgivare för virtuella datorer till en användare under resursgruppsnivå.
Logga in på Azure-portalen som en administratör som har behörighet att tilldela roller, till exempel administratör för användaråtkomst eller ägare.
Sök efter resursgrupper i sökrutan överst.
I listan över resursgrupper väljer du en resursgrupp.
De här stegen använder en resursgrupp med namnet example-group, men resursgruppens namn kommer att vara annorlunda.
Välj Åtkomstkontroll (IAM) i det vänstra menyfönstret.
Välj fliken Rolltilldelningar för att visa den aktuella listan över rolltilldelningar i det här omfånget.
Välj Lägg tilllägg till >rolltilldelning.
Om du inte har behörighet att tilldela roller inaktiveras alternativet Lägg till rolltilldelning .
Sidan Lägg till rolltilldelning öppnas.
På fliken Roll söker du efter och väljer Deltagare för virtuella datorer.
Välj Nästa.
På fliken Medlemmar väljer du Välj medlemmar.
Sök efter och välj en användare.
Välj Välj för att lägga till användaren i listan Medlemmar.
Välj Nästa.
På fliken Granska + tilldela ska du granska inställningarna för rolltilldelning.
Välj Granska och tilldela för att tilldela rollen.
Efter en liten stund tilldelas användaren rollen Bidragsgivare för virtuell dator inom resursgruppen. Användaren kan nu skapa och hantera virtuella datorer i den här resursgruppen.
Ta bort åtkomst
I Azure RBAC kan du ta bort en rolltilldelning för att ta bort åtkomsten.
I listan över rolltilldelningar väljer du Visa tilldelningar.
Sök efter användaren med rollen Virtuell datorbidragsgivare och markera kryssrutan.
Välj Ta bort.
I meddelandet Ta bort rolltilldelningar som visas väljer du Ja.
I den här lektionen har du lärt dig hur du beviljar en användare åtkomst för att skapa och hantera virtuella datorer i en resursgrupp med hjälp av Azure-portalen.