【问题标题】:Is there a way to give the user Owner role in subscription scope, but deny/read access to resource groups not made by him?有没有办法在订阅范围内赋予用户所有者角色,但拒绝/读取不是由他创建的资源组?
【发布时间】:2021-02-24 09:53:21
【问题描述】:

我想邀请 Azure 中的来宾用户,他可以在具有所有者角色的订阅范围内做任何他想做的事情,但他无法查看他没有创建的其他资源组,或者只能读取它们。

【问题讨论】:

    标签: azure cloud azure-policy azure-rbac azure-role-environment


    【解决方案1】:

    目前这是不可能的。 Deny assigments 仅限于几种资源类型。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-03-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-01-09
      相关资源
      最近更新 更多