【发布时间】:2018-07-27 00:02:26
【问题描述】:
我的公司在 Azure 中跨多个订阅使用多种不同的产品,以及用于身份验证的 Azure Active Directory。
我希望我们的 IT 员工能够根据他们的角色访问特定类型的所有产品。例如,无论订阅或资源组如何,DBA 都应该有权访问所有 Azure SQL 数据库。
我的第一个想法是这必须作为 Azure AD 角色的一部分来完成,但我不清楚这如何适用于特定的产品类型。如果在 AD 角色之外有更好的方法,我肯定想知道更多。
以前曾发布过类似问题(例如Azure Active Directory Groups/Roles),但我想查看是否有更新的解决方案。
【问题讨论】:
-
我认为 Azure AD 角色仅适用于 Azure AD 中的内容,而应用程序级角色当然仅适用于应用程序。马丁的答案可能是要走的路。
标签: azure azure-active-directory azure-security