我想使用Role-based access control为帐户提供管理某些虚拟机的功能。 VM位于资源组中。
New-AzureRoleAssignment -Mail user@mycompany.onmicrosoft.com -RoleDefinitionName Reader -ResourceGroupName somevms
New-AzureRoleAssignment -Mail user@mycompany.onmicrosoft.com -RoleDefinitionName 'Virtual Machine Contributor' -ResourceGroupName somevms
它似乎不适合我。为了让用户成功运行Get-AzureVM之类的命令,我必须将它们添加为订阅Co-administrator
,这不是我想要做的。
是否可以允许用户使用基于角色的访问控制来执行Get-AzureVM
?