如何授予对Azure订阅中仅某些资源的读取访问权限?

时间:2020-11-03 23:20:01

标签: azure azure-rbac

假设我有一个用户“ User A”和一个拥有更多特权的用户“ Owner 1”。订阅“产品”中的“所有者1”组成2个不同的资源组,一个用于开发资源,一个用于测试资源。 “所有者1”在订阅“产品”上具有所有者角色。

如何授予“用户A”读者对Dev资源组中所有内容的权限,而又不放弃Test资源组的存在?为整个“产品”订阅授予“用户A”读取者权限将不起作用,因为他们将能够看到“测试”资源组。在我们的测试中,授予开发人员资源组的“用户A”读者权限还不够,因为他们根本无法从“资源组”视图中看到资源组。

有没有办法做到这一点?

1 个答案:

答案 0 :(得分:1)

在我们的测试中,仅授予开发人员资源组“读者A”读者权限,因为他们根本无法从“资源组”视图中看到资源组。

好吧,实际上用户A可以访问Dev资源组,您只需要搜索如下所示的组名,单击它,您就会发现您可以访问该组中的资源。

enter image description here

enter image description here