【问题标题】:Microsoft Azure: How to setup Contributor-role User Groups for separate Resource Groups?Microsoft Azure:如何为单独的资源组设置贡献者角色用户组?
【发布时间】:2014-12-18 06:31:38
【问题描述】:

我正在尝试为 Microsoft Azure 中的 2 个单独的资源组设置 2 个单独的贡献者角色用户组。在新门户中,我在贡献者角色中添加了 2 个组。因此,在我创建了一个新的 Azure 网站及其资源组之后,新资源组可以自动访问 2 个贡献者用户组,但是,我只想允许一个组能够访问该资源。我进入资源组刀片并选择我不希望它访问的用户组,但是,“删除”按钮被禁用。那么如何删除用户组呢?

而且我还意识到用户组的成员无法看到分配的资源,但如果该成员被显式添加为用户(没有组),则用户可以访问资源组。所以我的问题是,用户组不支持资源组吗?就我而言,我应该为 2 个不同的用户组创建 2 个单独的活动目录吗?

【问题讨论】:

    标签: azure user-management azure-active-directory


    【解决方案1】:

    听起来您已将 2 个组分配给订阅级别的贡献者角色。如果您想删除其中一个组的访问权限(或以其他方式在比订阅更精细的级别管理访问权限),您应该转到您的订阅,删除那里的组(分配它的位置),然后单独添加同一个组到您希望它有权访问的资源组。有意义吗?

    【讨论】:

    • 至于用户崩溃,我不确定...如果您想分享更多详细信息,请随时给我发电子邮件。
    • 好的,现在我明白了。谢谢。但是,仍然无法让组中的成员在其 azure 门户中看到资源组。
    【解决方案2】:

    用户组支持角色分配。

    我对用户/组问题的假设是您最近可能已将用户添加到组中。如果您将用户注销并重新登录,他们可能能够获得访问权限。

    也欢迎专门就这个问题给我发电子邮件。

    【讨论】:

    • icube,你的问题解决了吗?如果没有请联系我。
    猜你喜欢
    • 2016-11-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-03-15
    • 1970-01-01
    • 2020-05-12
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多