Toegangsmachtigingen instellen met op rollen gebaseerd toegangsbeheer

Een gebruiker in Azure Stack Hub kan een lezer, eigenaar of inzender zijn voor elk exemplaar van een abonnement, resourcegroep of service. Gebruiker A kan bijvoorbeeld lezermachtigingen hebben voor Abonnement 1, maar eigenaarsmachtigingen hebben voor Virtual Machine Seven.

  • Lezer: Gebruiker kan alles bekijken, maar kan geen wijzigingen aanbrengen.
  • Inzender: Gebruiker kan alles beheren behalve toegang tot resources.
  • Eigenaar: Gebruiker kan alles beheren, inclusief toegang tot resources.
  • Aangepast: de gebruiker heeft beperkte, specifieke toegang tot resources.

Zie Aangepaste rollen voor Azure-resources voor meer informatie over het maken van een aangepaste rol.

Toegangsmachtigingen instellen voor een gebruiker

  1. Meld u aan met een account met eigenaarsmachtigingen voor de resource die u wilt beheren.
  2. Klik op de blade voor de resource op het Access-pictogramThe access icon is an outline of the head and shoulders of two people..
  3. Klik op de blade Gebruikers op Rollen.
  4. Klik op de blade Rollen op Toevoegen om machtigingen voor de gebruiker toe te voegen.

Toegangsmachtigingen instellen voor een universele groep

Notitie

Alleen van toepassing op Active Directory Federated Services (AD FS).

  1. Meld u aan met een account met eigenaarsmachtigingen voor de resource die u wilt beheren.
  2. Klik op de blade voor de resource op het Access-pictogramThe access icon is an outline of the head and shoulders of two people..
  3. Klik op de blade Gebruikers op Rollen.
  4. Klik op de blade Rollen op Toevoegen om machtigingen toe te voegen voor de Active Directory-groep Universal Group.

Volgende stappen

Een Azure Stack Hub-tenant toevoegen