我有两个用户,A和B.两个用户都有天蓝色订阅。用户A创建运行某些软件的VM,但希望授予用户B访问权限以管理/调试此虚拟机。
我们在用户A的订阅中添加了用户B作为虚拟机的所有者,但他们无法看到虚拟机。
答案 0 :(得分:1)
有没有办法做到这一点?
是的,我们可以这样做,我们可以邀请用户B管理用户A资源组。
我们是以正确的方式进行的吗?
我们可以通过Azure门户网站完成。
完成后,Azure将向该电子邮件地址发送电子邮件,用户B应接受该电子邮件地址,然后我们可以找到用户B添加到您的Azure AD用户列表。
之后,用户B重新加载Azure门户,然后将在其门户中找到另一个目录,我们可以通过门户网站进行更改。更改到该目录,用户B将找到资源组。
通过这种方式,我们可以将Azure资源组共享到Azure AD之外的其他用户。
关于Azure内置角色,请参阅此article。
顺便说一下,正如彼得所说,我们无法使用用户B帐户登录您的Azure VM。
答案 1 :(得分:0)
请勿使用Web控制台尝试管理虚拟机。获取用户A以提供他们用于登录到用户B的计算机的IP地址。确保用户B在虚拟机上有帐户,并通过RDP(用户名/密码)或ssh连接到该计算机(证书/钥匙)取决于你的口味。
RBAC仅管理Azure的授权,而不管理Azure中创建的计算机。