Toegangsmachtigingen instellen met op rollen gebaseerd toegangsbeheer

Een gebruiker in Azure Stack Hub kan een lezer, eigenaar of inzender zijn voor elk exemplaar van een abonnement, resourcegroep of service. Gebruiker A kan bijvoorbeeld lezermachtigingen hebben voor Abonnement 1, maar eigenaarsmachtigingen hebben voor Virtuele Machine Zeven.

  • Lezer: Gebruiker kan alles bekijken, maar kan geen wijzigingen aanbrengen.
  • Inzender: De gebruiker kan alles beheren, behalve de toegang tot resources.
  • Eigenaar: Gebruiker kan alles beheren, inclusief toegang tot resources.
  • Aangepast: de gebruiker heeft beperkte, specifieke toegang tot resources.

Zie Aangepaste rollen voor Azure-resources voor meer informatie over het maken van een aangepaste rol.

Toegangsmachtigingen instellen voor een gebruiker

  1. Meld u aan met een account met eigenaarsmachtigingen voor de resource die u wilt beheren.
  2. Klik op de blade voor de resource op het pictogram ToegangHet toegangspictogram is een overzicht van het hoofd en de schouders van twee personen.
  3. Klik op de blade Gebruikers op Rollen.
  4. Klik op de blade Rollen op Toevoegen om machtigingen voor de gebruiker toe te voegen.

Toegangsmachtigingen instellen voor een universele groep

Notitie

Alleen van toepassing op Active Directory Federated Services (AD FS).

  1. Meld u aan met een account met eigenaarsmachtigingen voor de resource die u wilt beheren.
  2. Klik op de blade voor de resource op het pictogram ToegangHet toegangspictogram is een overzicht van het hoofd en de schouders van twee personen.
  3. Klik op de blade Gebruikers op Rollen.
  4. Klik op de blade Rollen op Toevoegen om machtigingen toe te voegen voor de Active Directory-groep universele groep.

Volgende stappen

Een Azure Stack Hub-tenant toevoegen