支持请求贡献者角色的PoC

时间:2020-01-27 14:35:42

标签: azure azure-rbac

请您提供指导和建议。我正在尝试为称为“支持请求提供者”的Azure RBAC角色建立概念证明。这些是我在创建非管理员常规用户帐户并将此角色分配给订阅级别的帐户之后计划进行的测试。

有人可以扮演这个角色吗?提交支持请求 担任此角色的人可以看到其他人的门票吗?是 担任此角色的任何人都可以增加订阅的配额吗?待定 模仿角色是什么?目前只能在订阅级别分配此角色,因此用户可以查看该订阅中的所有资源组。

您是否有经验或可以添加到此PoC文档中的内容?

这是我的第一个PoC文档,非常感谢您提供的所有提示,建议和指导。

非常感谢:)

1 个答案:

答案 0 :(得分:1)

对于"Support Request Contributor"角色,可以将其分配给您租户中的任何人。此角色在Azure订阅级别上分配,一旦有人分配了此角色,该用户便可以查看该Azure订阅的所有请求票证。

尽管用户可以看到Azure订阅中的所有资源组,但是看不到资源组中的资源详细信息。

具有此角色的用户可以从Azure门户获得支持票,包括提高与订阅相关的支持票,例如需要更多资源配额。

此外,具有此角色的用户可以在Azure AD中读取身份验证信息。

如官方所言,此角色的所有权限是: enter image description here

如果此角色不符合您的要求,您还可以create your custom role的权限:Microsoft.Support/*,以便它可以创建和管理支持通知单。