【问题标题】:Disallowing Delegated admin users to delete resources禁止委派管理员用户删除资源
【发布时间】:2020-09-10 10:55:55
【问题描述】:

我作为 Azure 合作伙伴支持人员工作,我已将管理员访问权限委派给多个用户租户。 最近我们遇到了一个场景,其中一个生产资源被同事错误地删除了。 您能否建议我一种方法来禁止委派的管理员用户删除资源。

为了提醒,我尝试了锁定功能,这会导致客户端用户进行一些更改时出现问题。

任何建议将不胜感激。在此先感谢

【问题讨论】:

  • 也许可以使用自定义 RBAC 角色来提供所需权限但不提供删除操作权限?

标签: azure virtual-machine admin policy


【解决方案1】:

在这种情况下,RBAC 是一个更好的解决方案。 RBAC 更关注用户,而 Policy 更关注资源。

【讨论】:

    猜你喜欢
    • 2015-05-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-03-11
    • 2018-09-13
    • 1970-01-01
    相关资源
    最近更新 更多