تمرين - منح حق الوصول باستخدام Azure RBAC ومدخل Microsoft Azure

مكتمل

يحتاج زميل العمل المسمى آلان بشركة First Up Consultants إلى الإذن لإنشاء وإدارة الأجهزة الظاهرية لمشروع يعمل عليه. طلب مديرك منك معالجة هذا الطلب. باستخدام أفضل ممارسة لمنح المستخدمين أقل الامتيازات للقيام بأعمالهم، قررت تعيين دور المساهم لمجموعة موارد للجهاز الظاهري للسيد/ آلان.

منح حق الوصول

اتبع هذا الإجراء لتعيين دور «Virtual Machine Contributor» إلى مستخدم في نطاق مجموعة الموارد.

  1. في مدخل Azure، ضمن Navigate، حدد Resource groups.

  2. حدد مجموعة موارد FirstUpConsultantsRG1-XXXXXXX.

  3. حدد Access control (IAM).

  4. حدد علامة التبويب ⁧⁩Role assignments⁦⁩⁧⁩ لعرض القائمة الحالية لتعيينات الدور.

    Screenshot showing the Access control for the selected resource group with the Role assignments tab selected.

  5. في الجزء العلوي، انقر على ⁧⁩Add role assignment⁦⁩⁧⁩.

    Screenshot showing Access control with the Add role assignment button highlighted.

  6. في علامة التبويب Role، ابحث عنVirtual Machine Contributor وحدده.

  7. حدد "Next".

  8. في علامة التبويب Members، حدد + Select members.

    Screenshot of the add role assignment page that shows the select members option.

  9. ابحث عن اسم LabUser-XXXXXXX المناسب وحدده. يمكنك البحث عن اسم المستخدم في علامة التبويب ⁧Resources⁩⁧⁩ بجوار الإرشادات.

  10. حدد "Next".

  11. حدد Review + Assign.

    بعد بضع لحظات، يتم تعيين دور «مساهم الجهاز الظاهري» للمستخدم ⁧⁩⁧⁩LabUser-XXXXXXX⁧⁩ ⁧⁩ في نطاق مجموعة الموارد ⁧⁩FirstUpConsultantsRG1-⁧⁩XXXXXXX.⁧⁩. ويمكن للمستخدم الآن إنشاء وإدارة الأجهزة الظاهرية داخل مجموعة الموارد هذه.

    Screenshot showing the Virtual Machine Contributor role assigned to a user .

إزالة الوصول

في Azure RBAC، لإزالة الوصول، يمكنك إزالة تعيين دور.

  1. في قائمة تعيينات الدور، حدد المستخدم ⁧⁩LabUser-XXXXXXX⁧⁩⁧⁩ ⁧⁩ مع دور «Virtual Machine Contributor».

  2. انقر فوق ⁧Remove⁩⁧⁩.

    Screenshot showing the Remove role assignment message.

  3. في رسالة ⁧⁩Remove role assignments⁦⁩⁧⁩ التي تظهر، انقر فوق ⁧Yes⁩⁧⁩.

تعلمت في هذه الوحدة كيفية منح المستخدم حق الوصول لإنشاء الأجهزة الظاهرية وإدارتها في مجموعة الموارد باستخدام مدخل Microsoft Azure.