【发布时间】:2020-09-10 10:55:55
【问题描述】:
我作为 Azure 合作伙伴支持人员工作,我已将管理员访问权限委派给多个用户租户。 最近我们遇到了一个场景,其中一个生产资源被同事错误地删除了。 您能否建议我一种方法来禁止委派的管理员用户删除资源。
为了提醒,我尝试了锁定功能,这会导致客户端用户进行一些更改时出现问题。
任何建议将不胜感激。在此先感谢
【问题讨论】:
-
也许可以使用自定义 RBAC 角色来提供所需权限但不提供删除操作权限?
标签: azure virtual-machine admin policy