تعيين أدوار Azure باستخدام مدخل Microsoft Azure

Azure role based access control (Azure RBAC) هو نظام التخويل الذي تستخدمه لإدارة الوصول إلى موارد Azure. لمنح حق الوصول، يمكنك تعيين أدوار للمستخدمين أو المجموعات أو كيانات الخدمة أو الهويات المدارة في نطاق معين. توضح هذه المقالة كيفية تعيين الأدوار باستخدام مدخل Azure.

إذا كنت بحاجة إلى تعيين أدوار المسؤول في Azure Active Directory، فراجع تعيين أدوار Azure AD للمستخدمين.

المتطلبات الأساسية

لتعيين أدوار Azure، يجب أن يكون لديك:

الخطوة 1: تحديد النطاق المطلوب

عند تعيين أدوار، يجب عليك تحديد نطاق. النطاق هو مجموعة الموارد التي ينطبق عليها الوصول. في Azure، يمكنك تحديد نطاق على أربعة مستويات من النطاق العريض إلى الضيق: مجموعة الإدارة والاشتراك ومجموعة الموارد والمورد. لمزيد من المعلومات، راجع فهم النطاق.

Diagram showing the scope levels for Azure RBAC.

  1. تسجيل الدخول إلى ⁧مدخل Microsoft Azure⁧.

  2. في مربع البحث في الجزء العلوي، ابحث عن النطاق الذي تريد منح حق الوصول إليه. على سبيل المثال، ابحث عن مجموعات الإدارة أو الاشتراكات أو مجموعات الموارد أو مورد معين.

  3. انقر فوق المورد المحدد لهذا النطاق.

    نستعرض فيما يلي مثالاً لمجموعة موارد.

    Screenshot of resource group overview page.

الخطوة 2: فتح صفحة إضافة تعيين دور

التحكم في الوصول (IAM) هي الصفحة التي تستخدمها عادة لتعيين أدوار لمنح حق الوصول إلى موارد Azure. تعرف أيضا باسم إدارة الهوية والوصول (IAM) وتظهر في عدة مواقع في مدخل Azure.

  1. انقر فوق ⁧⁩Access control (IAM)⁦⁩⁩.

    نستعرض فيما يلي مثالاً لصفحة التحكم في الوصول (IAM) إلى مجموعة موارد.

    Screenshot of Access control (IAM) page for a resource group.

  2. حدد علامة التبويب تعيينات الدور لعرض تعيينات الدور في هذا النطاق.

  3. حدد «Add»>لإضافة تعيين دور.

    إذا لم يكن لديك أذونات لتعيين الأدوار، فسيتم تعطيل خيار إضافة تعيين دور.

    Screenshot of Add > Add role assignment menu.

    فتح صفحة إضافة تعيين دور.

الخطوة 3: حدد الدور المناسب

  1. في علامة التبويب الأدوار ، حدد دورا تريد استخدامه.

    يمكنك البحث عن دور بالاسم أو بالوصف. يمكنك أيضا تصفية الأدوار حسب النوع والفئة.

    Screenshot of Add role assignment page with Roles tab.

  2. في عمود التفاصيل ، انقر فوق عرض للحصول على مزيد من التفاصيل حول دور.

    Screenshot of View role details pane with Permissions tab.

  3. انقر فوق التالي.

الخطوة 4: حدد من يحتاج إلى الوصول

  1. في علامة التبويب الأعضاء ، حدد المستخدم أو المجموعة أو مدير الخدمة لتعيين الدور المحدد لواحد أو أكثر من مستخدمي Azure AD أو المجموعات أو مديري الخدمات (التطبيقات).

    Screenshot of Add role assignment page with Members tab.

  2. انقر على تحديد أعضاء.

  3. ابحث عن المستخدمين أو المجموعات أو مديري الخدمات وحددهم.

    يمكنك الكتابة في المربع تحديد للبحث في الدليل عن اسم العرض أو عنوان البريد الإلكتروني.

    Screenshot of Select members pane.

  4. انقر فوق تحديد لإضافة المستخدمين أو المجموعات أو مديري الخدمات إلى قائمة الأعضاء.

  5. لتعيين الدور المحدد إلى هوية مدارة واحدة أو أكثر، حدد الهوية المدارة.

  6. انقر على تحديد أعضاء.

  7. في جزء تحديد الهويات المدارة، حدد ما إذا كان النوع هو الهوية المدارة المعينة من قبل المستخدم أو الهوية المدارة المعينة من قبلالنظام.

  8. ابحث عن الهويات المدارة وحددها.

    بالنسبة للهويات المدارة المعينة من قبل النظام، يمكنك تحديد الهويات المدارة بواسطة مثيل خدمة Azure.

    Screenshot of Select managed identities pane.

  9. انقر فوق تحديد لإضافة الهويات المدارة إلى قائمة الأعضاء.

  10. في المربع الوصف ، أدخل وصفا اختياريا لتعيين الدور هذا.

    في وقت لاحق يمكنك إظهار هذا الوصف في قائمة تعيينات الأدوار.

  11. انقر فوق التالي.

الخطوة 5: (اختياري) إضافة شرط (معاينة)

إذا قمت بتحديد دور يدعم الشروط، فستظهر علامة تبويب شروط (اختيارية) وسيكون لديك خيار إضافة شرط إلى تعيين الدور. الشرط هو فحص إضافي يمكنك إضافته اختياريا إلى تعيين دورك لتوفير المزيد من التحكم الدقيق في الوصول.

في الوقت الراهن، يمكن إضافة الشروط إلى تعيينات الدور المضمنة أو المخصصة التي تحتوي على إجراءات البيانات للبيانات الثنائية الكبيرة للتخزين. تتضمن هذه الأدوار المضمنة ما يلي:

  1. انقر فوق إضافة شرط إذا كنت تريد زيادة تحسين تعيينات الأدوار استنادا إلى سمات نقطة التخزين. لمزيد من المعلومات، راجع إضافة شروط تعيين دور Azure أو تحريرها.

    Screenshot of Add role assignment page with Add condition tab.

  2. انقر فوق التالي.

الخطوة 6: تعيين الدور

  1. في علامة التبويب ⁧⁩مراجعة + تعيين،⁧⁩ راجع إعدادات تعيين الدور.

    Screenshot of Assign a role page with Review + assign tab.

  2. انقر فوق ⁧⁩مراجعة + تعيين⁧⁩ لتعيين الدور.

    بعد لحظات قليلة، يتم تعيين الأمان الأساسي للدور في النطاق المحدد.

    Screenshot of role assignment list after assigning role.

  3. إذا كنت لا ترى وصف تعيين الدور، فانقر فوق تحرير الأعمدة لإضافة عمود الوصف .

الخطوات التالية