【发布时间】:2021-02-16 16:18:32
【问题描述】:
假设我有一个用户“用户 A”和一个拥有更多权限的人“所有者 1”。订阅“产品”中的“所有者 1”创建了 2 个不同的资源组,一个用于开发资源,一个用于测试资源。 “所有者 1”在订阅“产品”中具有所有者角色。
如何为 Dev 资源组中的所有内容授予“用户 A”读取权限,但不放弃 Test 资源组的存在?授予“用户 A”对整个订阅“产品”的读取权限将不起作用,因为他们将能够看到测试资源组。在我们的测试中,仅授予“用户 A”对 Dev 资源组的读取权限是不够的,因为他们根本无法从“资源组”视图中看到资源组。
有没有办法做到这一点?
【问题讨论】:
标签: azure azure-rbac