Esercizio - Ottenere l'accesso a una sottoscrizione di Azure

Completato

L'organizzazione deve concedere l'accesso come amministratore per una sottoscrizione a un nuovo amministratore. L'amministratore precedente ha lasciato la società senza assegnare l'accesso di amministratore a un altro dipendente. Nessun altro può accedere a questa sottoscrizione.

In questa unità si eleveranno temporaneamente le proprie autorizzazioni per ottenere accesso a questa sottoscrizione. Si esaminerà come assegnare la proprietà della sottoscrizione al nuovo amministratore. Si revocherà quindi l'accesso con privilegi elevati.

Questo esercizio è facoltativo. Per completarlo, è necessario l'accesso a una sottoscrizione di Azure in cui si ha il ruolo Amministratore globale per l'account. Se non si ha una sottoscrizione di Azure, creare un account gratuito prima di iniziare.

Elevare i propri privilegi di accesso

  1. Accedere al portale di Azure come amministratore globale di Microsoft Entra.

  2. Selezionare Microsoft Entra ID e quindi selezionare la scheda Proprietà .

    Screenshot of the Microsoft Entra Properties pane.

  3. In Gestione degli accessi per le risorse di Azure selezionare .

    Screenshot of the

  4. Seleziona Salva.

  5. Disconnettersi dal portale di Azure e accedervi di nuovo per aggiornare l'accesso.

Verificare di avere il ruolo Amministratore Accesso utenti

  1. Nella parte superiore del portale di Azure cercare Sottoscrizioni.

  2. Selezionare la sottoscrizione pertinente. Ora che si ha accesso con privilegi elevati nell'ambito radice, si vedono tutte le sottoscrizioni nella directory.

  3. Selezionare Controllo di accesso (IAM)>Assegnazioni di ruolo.

  4. In Amministratore Accesso utenti verificare di avere l'ambito Radice (ereditato).

    Screenshot displaying the User Access Administrator role assigned.

Assegnare un utente come amministratore di una sottoscrizione

Poiché si sta usando la propria sottoscrizione, è possibile leggere la procedura seguente senza salvare l'assegnazione del ruolo Proprietario nel passaggio 5.

  1. Nella parte superiore del riquadro Controllo di accesso (IAM) selezionare Aggiungi.

  2. Selezionare Aggiungi un'assegnazione di ruolo.

  3. Nella scheda Ruolo selezionare il ruolo Proprietario.

  4. Nella parte inferiore della pagina selezionare Successivi.

  5. Nella scheda Membri scegliere + Seleziona membri.

    Screenshot of the Member tab on the Add role assignment page.

  6. Nella pagina Seleziona membri immettere il nome utente o l'indirizzo di posta elettronica dell'utente a cui si vuole concedere l'accesso e selezionare Seleziona.

  7. Selezionare Avanti.

  8. Selezionare Review + assign (Rivedi e assegna).

  9. Se si vuole completare l'assegnazione del ruolo Proprietario, selezionare Review + Assign (Rivedi e assegna). In caso contrario, chiudere la pagina.

Revocare l'accesso con privilegi elevati

  1. Nel portale di Azure selezionare Microsoft Entra ID>Proprietà.
  2. In Gestione degli accessi per le risorse di Azure selezionare No.
  3. Seleziona Salva.
  4. Disconnettersi dal portale di Azure e accedervi di nuovo per aggiornare l'accesso.