你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
快速入门:使用 REST API 创建管理组
管理组是一些容器,可以帮助跨多个订阅管理访问权限、策略和符合性。 可以创建这些容器来构建可以与 Azure Policy 和 Azure 基于角色的访问控制配合使用的有效且高效的层次结构。 若要详细了解管理组,请参阅使用 Azure 管理组整理资源。
在目录中创建的第一个管理组可能需要最多 15 分钟才能完成。 一些进程会首次运行以在 Azure 中为目录设置管理组服务。 在进程完成后将显示通知。 有关详细信息,请参阅管理组的初始设置。
先决条件
如果没有 Azure 订阅,请在开始之前创建一个免费帐户。
安装 ARMClient(如果尚未安装)。 该工具可将 HTTP 请求发送到基于 Azure 资源管理器的 REST API。 也可使用 REST 文档中的“试用”功能,或者使用 PowerShell 的 Invoke-RestMethod 或 Postman 等工具。
如果未启用层次结构保护,则租户中的任何 Azure AD 用户即使未分配有管理组写入权限,也可创建管理组。 这个新的管理组将成为根管理组的子级或默认管理组,并将为创建者分配“所有者”角色。 管理组服务允许此功能,因此不需要在根级别分配角色。 创建根管理组时,用户没有访问权限。 为避免在查找 Azure AD 全局管理员以开始使用管理组方面遇到阻碍,我们允许在根级别创建初始管理组。
Azure Cloud Shell
Azure 托管 Azure Cloud Shell(一个可通过浏览器使用的交互式 shell 环境)。 可以将 Bash 或 PowerShell 与 Cloud Shell 配合使用来使用 Azure 服务。 可以使用 Cloud Shell 预安装的命令来运行本文中的代码,而不必在本地环境中安装任何内容。
若要启动 Azure Cloud Shell,请执行以下操作:
选项 | 示例/链接 |
---|---|
选择代码或命令块右上角的“试用”。 选择“试用”不会自动将代码或命令复制到 Cloud Shell。 | |
转到 https://shell.azure.com 或选择启动 Cloud Shell 按钮可在浏览器中打开 Cloud Shell。 | |
选择 Azure 门户右上角菜单栏上的 Cloud Shell 按钮。 |
若要使用 Azure Cloud Shell,请执行以下操作:
启动 Cloud Shell。
选择代码块(或命令块)上的“复制”按钮以复制代码或命令。
在 Windows 和 Linux 上选择 Ctrl+Shift+V,或在 macOS 上选择 Cmd+Shift+V 将代码或命令粘贴到 Cloud Shell 会话中。
选择“Enter”运行代码或命令。
在 REST API 中创建
对于 REST API,请使用管理组 - 创建或更新终结点来创建新的管理组。 在本例中,管理组 groupId 为 Contoso。
REST API URI
PUT https://management.azure.com/providers/Microsoft.Management/managementGroups/Contoso?api-version=2020-05-01
无请求正文
groupId 是要创建的唯一标识符。 此 ID 由其他命令用来引用此组,并且以后无法更改。
如果希望管理组在 Azure 门户中显示不同的名称,请在请求正文中添加 properties.displayName 属性。 例如,如果要创建一个 groupId 为 Contoso 且显示名称为“Contoso Group”的管理组,需要使用以下终结点和请求正文 :
REST API URI
PUT https://management.azure.com/providers/Microsoft.Management/managementGroups/Contoso?api-version=2020-05-01
请求正文
{ "properties": { "displayName": "Contoso Group" } }
在上述示例中,新的管理组是在根管理组下创建的。 若要指定其他管理组作为父级,请使用 properties.parent.id 属性。
REST API URI
PUT https://management.azure.com/providers/Microsoft.Management/managementGroups/Contoso?api-version=2020-05-01
请求正文
{ "properties": { "displayName": "Contoso Group", "parent": { "id": "/providers/Microsoft.Management/managementGroups/HoldingGroup" } } }
清理资源
若要删除上面创建的管理组,请使用管理组 - 删除终结点:
REST API URI
DELETE https://management.azure.com/providers/Microsoft.Management/managementGroups/Contoso?api-version=2020-05-01
无请求正文
后续步骤
在本快速入门中,你创建了一个管理组来整理资源层次结构。 管理组可以包含订阅或其他管理组。
要详细了解管理组以及如何管理资源层次结构,请继续执行以下操作: