如何让Azure用户在看到其他RG的情况下创建RG?

时间:2018-01-06 03:36:13

标签: access-control azure-resource-manager

是否知道如何授予Azure用户权限,以便能够创建自己的资源组,而不允许他们在我们的目录中查看任何其他现有资源组?

2 个答案:

答案 0 :(得分:1)

如果您在使用PowerShell完成此操作时感觉更舒服(或更感兴趣),则可以在此处查看演练/指南:https://docs.microsoft.com/en-us/azure/active-directory/role-based-access-control-manage-access-powershell

答案 1 :(得分:0)

Azure基于角色的访问控制(RBAC)支持Azure的细粒度访问管理。使用RBAC,您只能授予用户执行其工作所需的访问权限。您可以从作为角色分配范围的资源,资源组或订阅中授予访问权限。

有关详细信息,请参阅此文章:https://docs.microsoft.com/en-us/azure/active-directory/role-based-access-control-configure