Share via


Azure rol atama yönetimini koşulları olan diğer kişilere devretme

Yönetici olarak, başka birine temsilci olarak atamak istediğiniz Azure kaynaklarına erişim izni vermek için çeşitli istekler alabilirsiniz. Kullanıcıya Sahip veya Kullanıcı Erişimi Yönetici istrator rolleri atayabilirsiniz, ancak bunlar yüksek ayrıcalıklı rollerdir. Bu makalede, rol ataması yönetimini kuruluşunuzdaki diğer kullanıcılara devretmenin daha güvenli bir yolu açıklanır, ancak bu rol atamaları için kısıtlamalar eklenir. Örneğin, atanabilecek rolleri kısıtlayabilir veya rollerin atanabileceği sorumluları kısıtlayabilirsiniz.

Aşağıdaki diyagramda, koşulları olan bir temsilcinin Yalnızca Pazarlama veya Satış gruplarına Yedekleme Katkıda Bulunanı veya Yedekleme Okuyucusu rollerini nasıl atayabileceği gösterilmektedir.

Bir yöneticinin rol ataması yönetimini koşullarla temsilci olarak atamasını gösteren diyagram.

Önkoşullar

Azure rollerini atamak için şunlar gereklidir:

1. Adım: Temsilcinin ihtiyaç duyduğu izinleri belirleme

Temsilcinin ihtiyaç duyduğu izinleri belirlemeye yardımcı olmak için aşağıdaki soruları yanıtlayın:

  • Temsilci hangi rolleri atayabilir?
  • Temsilci hangi tür sorumlulara rol atayabilir?
  • Temsilci hangi sorumlulara rol atayabilir?
  • Temsilci herhangi bir rol atamasını kaldırabilir mi?

Temsilcinin ihtiyaç duyduğu izinleri öğrendiğiniz zaman, temsilcinin rol atamasına bir koşul eklemek için aşağıdaki adımları kullanırsınız. Örneğin koşullar için bkz . Azure rol atama yönetimine koşullarla temsilci seçme örnekleri.

2. Adım: Yeni rol ataması başlatma

  1. Azure Portal’ında oturum açın.

  2. Rol ataması ekle sayfasını açmak için adımları izleyin.

  3. Roller sekmesinde Ayrıcalıklı yönetici rolleri sekmesini seçin.

  4. Rol Tabanlı Erişim Denetimi Yönetici istrator rolünü seçin.

    Koşullar sekmesi görüntülenir.

    Kullanıcı Erişimi Yönetici istrator gibi veya Microsoft.Authorization/roleAssignments/delete eylemlerini Microsoft.Authorization/roleAssignments/write içeren herhangi bir rolü seçebilirsiniz, ancak Rol Tabanlı Erişim Denetimi Yönetici istrator'ın daha az izni vardır.

  5. Üyeler sekmesinde temsilciyi bulun ve seçin.

3. Adım: Koşul ekleme

Koşul eklemenin iki yolu vardır. Bir koşul şablonu veya gelişmiş koşul düzenleyicisi kullanabilirsiniz.

  1. Koşullar sekmesinde, Kullanıcının yapabilecekleri altında, Kullanıcının yalnızca seçili rolleri seçili sorumlulara atamasına izin ver (daha az ayrıcalık) seçeneğini belirleyin.

    Kısıtlanmış seçeneğin seçili olduğu Rol ataması ekle seçeneğinin ekran görüntüsü.

  2. Rolleri ve sorumluları seçin'i seçin.

    Rol ataması koşulu ekle sayfası, koşul şablonlarının listesiyle birlikte görüntülenir.

    Koşul şablonlarının listesini içeren Rol atama koşulu ekle'nin ekran görüntüsü.

  3. Bir koşul şablonu seçin ve ardından Yapılandır'ı seçin.

    Koşul şablonu Şu şablonu seçin:
    Rolleri kısıtlama Kullanıcının yalnızca seçtiğiniz rolleri atamasına izin ver
    Rolleri ve sorumlu türlerini kısıtlama Kullanıcının yalnızca seçtiğiniz rolleri atamasına izin ver
    Kullanıcının bu rolleri yalnızca seçtiğiniz sorumlu türlerine atamasına izin ver (kullanıcılar, gruplar veya hizmet sorumluları)
    Rolleri ve sorumluları kısıtlama Kullanıcının yalnızca seçtiğiniz rolleri atamasına izin ver
    Kullanıcının bu rolleri yalnızca seçtiğiniz sorumlulara atamasına izin ver
    Belirli roller dışında tümüne izin ver Kullanıcının seçtiğiniz roller dışında tüm rolleri atamasına izin ver
  4. Yapılandır bölmesinde gerekli yapılandırmaları ekleyin.

    Seçimin eklendiği bir koşul için yapılandırma bölmesinin ekran görüntüsü.

  5. Koşulu rol atamasına eklemek için Kaydet'i seçin.

4. Adım: Temsilciye koşullu rol atama

  1. Gözden geçir + ata sekmesinde rol ataması ayarlarını gözden geçirin.

  2. Rolü atamak için Gözden geçir + ata öğesini seçin.

    Birkaç dakika sonra temsilciye rol atama koşullarınızla birlikte Rol Tabanlı Erişim Denetimi Yönetici istrator rolü atanır.

5. Adım: Temsilci, koşullara sahip roller atar

  • Temsilci artık rolleri atamak için adımları izleyebilir.

    Belirli roller ve belirli gruplar ile kısıtlanmış rol atamalarının diyagramı.

    Temsilci Azure portalında rol atamaya çalıştığında, rol listesi yalnızca atayabilecekleri rolleri gösterecek şekilde filtrelenir.

    Belirli rollerle kısıtlanmış rol atamalarının ekran görüntüsü.

    Sorumlular için bir koşul varsa, atama için kullanılabilen sorumluların listesi de filtrelenir.

    Belirli gruplarla kısıtlanmış rol atamalarının ekran görüntüsü.

    Temsilci API kullanarak koşulların dışında bir rol atamayı denerse rol ataması hatayla başarısız olur. Daha fazla bilgi için bkz . Belirti - Rol atanamadı.

Koşulu düzenleme

Koşulu düzenlemenin iki yolu vardır. Koşul şablonunu veya koşul düzenleyicisini kullanabilirsiniz.

  1. Azure portalında, görüntülemek, düzenlemek veya silmek istediğiniz bir koşula sahip rol ataması için Erişim denetimi (IAM) sayfasını açın.

  2. Rol atamaları sekmesini seçin ve rol atamasını bulun.

  3. Koşul sütununda Görünüm/Düzenle'yi seçin.

    Görüntüle/Düzenle bağlantısını görmüyorsanız rol ataması ile aynı kapsama baktığınıza emin olun.

    Koşul için Görüntüle/Düzenle bağlantısını içeren rol atama listesinin ekran görüntüsü.

    Rol ataması koşulu ekle sayfası görüntülenir. Bu sayfa, koşulun var olan bir şablonla eşleşip eşleşmediğine bağlı olarak farklı görünür.

  4. Koşul mevcut bir şablonla eşleşiyorsa, koşulu düzenlemek için Yapılandır'ı seçin.

    Eşleşen şablonun etkinleştirildiği koşul şablonlarının ekran görüntüsü.

  5. Koşul mevcut bir şablonla eşleşmiyorsa, koşulu düzenlemek için gelişmiş koşul düzenleyicisini kullanın.

    Örneğin, bir koşulu düzenlemek için derleme ifadesi bölümüne kadar aşağı kaydırın ve öznitelikleri, işleci veya değerleri güncelleştirin.

    Derleme ifadesini düzenleme seçeneklerini gösteren koşul düzenleyicisinin ekran görüntüsü.

    Koşulu doğrudan düzenlemek için Kod düzenleyicisi türünü seçin ve koşulun kodunu düzenleyin.

    Kod düzenleyicisi türünü gösteren koşul düzenleyicisinin ekran görüntüsü.

  6. İşiniz bittiğinde, koşulu güncelleştirmek için Kaydet'e tıklayın.

Sonraki adımlar