Přiřazení rolí Azure pomocí Azure Portal
Řízení přístupu na základě role Azure (Azure RBAC) je autorizační systém, který používáte ke správě přístupu k prostředkům Azure. Chcete-li udělit přístup, přiřaďte role uživatelům, skupinám, instančním objektům nebo spravovaným identitám v konkrétním rozsahu. Tento článek popisuje, jak přiřadit role pomocí Azure Portal.
Pokud potřebujete přiřazovat role správce v Azure Active Directory tématu Přiřazení rolí Azure AD uživatelům.
Požadavky
Pokud chcete přiřadit role Azure, musíte mít:
Microsoft.Authorization/roleAssignments/writeoprávnění, jako je například správce nebo vlastník přístupu uživatele
Krok 1: Identifikace potřebného oboru
Při přiřazování rolí musíte zadat obor. Obor je sada prostředků, na které se vztahuje přístup. V Azure můžete určit obor na čtyřech úrovních od širokého po zúžení: skupina pro správu, předplatné, Skupina prostředkůa prostředek.Další informace najdete v tématu Principy oboru.

Přihlaste se k webu Azure Portal.
V poli Hledat v horní části vyhledejte obor, ke které chcete udělit přístup. Vyhledejte například skupiny pro správu, předplatná, skupiny prostředků nebo konkrétní prostředek.
Klikněte na konkrétní prostředek pro tento obor.
Následuje příklad skupiny prostředků.

Krok 2: Otevření stránky Přidat přiřazení role
Řízení přístupu (IAM) je stránka, kterou obvykle používáte k přiřazení rolí pro udělení přístupu k prostředkům Azure. Označuje se také jako správa identit a přístupu (IAM) a nachází se v několika umístěních v Azure Portal.
Klikněte na Řízení přístupu (IAM).
Následuje příklad stránky Řízení přístupu (IAM) pro skupinu prostředků.

Kliknutím na kartu Přiřazení rolí zobrazíte přiřazení rolí v tomto oboru.
Klikněte na Přidat Přidat přiřazení > role.
Pokud nemáte oprávnění k přiřazování rolí, možnost Přidat přiřazení role bude zakázaná.

Otevře se stránka Přidat přiřazení role.
Krok 3: Výběr příslušné role
Na kartě Role vyberte roli, kterou chcete použít.
Roli můžete vyhledat podle názvu nebo popisu. Role můžete také filtrovat podle typu a kategorie.

Ve sloupci Podrobnosti klikněte na Zobrazit a získejte další podrobnosti o roli.

Klikněte na Next (Další).
Krok 4: Vyberte, kdo potřebuje přístup
Na kartě Členové vyberte Uživatel, skupina nebo objekt služby a přiřaďte vybranou roli jednomu nebo více uživatelům, skupinám nebo objektům služby (aplikacím) Azure AD.

Klikněte na Vybrat členy.
Vyhledejte a vyberte uživatele, skupiny nebo objekty služby.
Do pole Vybrat můžete zadat a vyhledat v adresáři zobrazované jméno nebo e-mailovou adresu.

Kliknutím na Vybrat přidejte uživatele, skupiny nebo objekty služby do seznamu Členové.
Pokud chcete vybrané roli přiřadit k jedné nebo více spravovaným identitám, vyberte Spravovaná identita.
Klikněte na Vybrat členy.
V podokně Vybrat spravované identity vyberte, jestli se jedná o spravovanou identitu přiřazenou uživatelem nebo spravovanou identitu přiřazenou systémem.
Vyhledejte a vyberte spravované identity.
U spravovaných identit přiřazených systémem můžete vybrat spravované identity podle instance služby Azure.

Kliknutím na Vybrat přidejte spravované identity do seznamu Členové.
Do pole Popis zadejte volitelný popis pro toto přiřazení role.
Později můžete tento popis zobrazit v seznamu přiřazení rolí.
Klikněte na Next (Další).
Krok 5: (Volitelné) Přidání podmínky (Preview)
Pokud jste vybrali roli, která podporuje podmínky, zobrazí se karta Podmínky (volitelné) a máte možnost přidat podmínku do přiřazení role. Podmínka je další kontrola, kterou můžete volitelně přidat k přiřazení role, abyste získali podrobnější řízení přístupu.
V současné době je možné podmínky přidat do předdefinování nebo vlastních přiřazení rolí, která mají akce dat objektů blob úložiště. Patří mezi ně následující předdefinované role:
- Přispěvatel dat v objektech blob služby Storage
- Vlastník dat v objektech blob služby Storage
- Čtenář dat v objektech blob služby Storage
Pokud chcete přiřazení rolí dále upřesnit na základě atributů objektů blob úložiště, klikněte na Přidat podmínku. Další informace najdete v tématu Přidání nebo úprava podmínek přiřazení role Azure.

Klikněte na Next (Další).
Krok 6: Přiřazení role
Na kartě Zkontrolovat a přiřadit zkontrolujte nastavení přiřazení role.

Kliknutím na Zkontrolovat a přiřadit přiřaďte roli.
Za chvíli se objektu zabezpečení přiřadí role ve vybraném oboru.

Pokud nevidíte popis přiřazení role, klikněte na Upravit sloupce a přidejte sloupec Popis.




