Azure Web和数据库中的角色基本访问控制

时间:2016-08-25 13:43:21

标签: azure web-applications rbac azure-sql-database

我想为我的Azure项目基于角色的访问控制(RBAC)分配一些用户,以便他们可以

  1. 为网站/ webapp(如网站撰稿人)和
  2. 做出贡献
  3. 可以管理SQL数据库,但不能管理与安全相关的策略(如SQL DB Contributor)
  4. 有没有人知道是否有满足此要求的特定角色,或者我是否必须在Azure RBAC中定义"自定义角色"。

1 个答案:

答案 0 :(得分:1)

除非您需要SQL DB ContributorWebsite Contributor中未包含的权限,否则这些权限似乎已足够。您应该能够将两者分配给同一用户并具有您描述的功能。

这还取决于您对“对网站/ webapp的贡献”的定义;如果你在门户网站上谈论管理,那么这个角色应该足够了。

如果您需要在临时基础上添加其他权限,则可以define your own role