Koncepty organizační role pro trénování ve službě Azure Lab Services
Důležité
Služba Azure Lab Services bude vyřazena 28. června 2027. Další informace najdete v průvodci vyřazením.
V tomto článku se dozvíte o různých funkcích a krocích pro používání služby Azure Lab Services pro provádění tříd. Azure Lab Services podporuje vyučující, jako jsou učitelé, profesori, specialisté na školení, trenéři a asistenti pro výuku. Vyučující může rychle a snadno vytvořit online testovací prostředí pro zřizování předkonfigurovaných výukových prostředí pro stážisty.
Každý stážista může pro trénování používat identické a izolované prostředí. Vyučující můžou použít zásady, které zajistí, aby školení byla k dispozici pro každého stážistu pouze tehdy, když je potřebují. Prostředí obsahují dostatek prostředků, jako jsou virtuální počítače potřebné pro trénování.
Mapování rolí organizace na oprávnění
Testovací prostředí splňují následující požadavky pro provádění trénování v jakémkoli virtuálním prostředí:
- Stážisté můžou rychle zřizovat své školicí prostředí
- Každý trénovací stroj je identický.
- Stážisté nevidí virtuální počítače vytvořené jinými stážisty
- Náklady můžete řídit tím, že stážisté nebudou moct získat více virtuálních počítačů, než potřebují pro školení, a také vypnout virtuální počítače, když se nepoužívají.
- Cvičení můžete snadno sdílet s jednotlivými stážisty.
- Testovací prostředí pro trénování můžete znovu použít a znovu.
Azure Lab Services ke správě přístupu ke službě Azure Lab Services používá přístup na základě role (Azure RBAC). Další informace najdete v předdefinovaných rolích služby Azure Lab Services. Azure RBAC umožňuje jasně oddělit role a zodpovědnosti za vytváření a správu testovacích prostředí napříč různými týmy a lidmi ve vaší organizaci.
V závislosti na organizační struktuře, zodpovědnostech a úrovni dovedností můžou existovat různé možnosti mapování těchto oprávnění na vaše role nebo osoby, jako jsou správci nebo vyučující. Tyto scénáře a diagramy také zahrnují studenty, kteří chtějí ukázat, kde se v procesu vejdou, i když nevyžadují oprávnění Microsoft Entra.
Následující části obsahují různé příklady přiřazování oprávnění v rámci organizace. Azure Lab Services umožňuje flexibilně přiřazovat oprávnění nad rámec těchto obvyklých scénářů tak, aby odpovídala nastavení vaší organizace.
Scénář 1: Rozdělení zodpovědností mezi IT oddělení a vyučující
V tomto scénáři spravují předplatná Azure oddělení IT, poskytovatelé služeb nebo správci. Zodpovídají za vytvoření plánu testovacího prostředí Azure Lab Services. Potom udělí oprávnění k vytváření testovacích prostředí v plánu testovacího prostředí. Vyučující pozve studenty, aby se zaregistrovali a připojili se k testovacímu virtuálnímu počítači.
Ve vaší organizaci můžete aktivity správce dále rozdělit mezi týmy. Například jeden tým může být zodpovědný za konfiguraci virtuálních sítí pro pokročilé sítě (centrální IT). Vytvoření plánu testovacího prostředí a dalších prostředků Azure může být zodpovědností jiného týmu (ODDĚLENÍ IT).
Začněte jako správce pomocí rychlého startu : nastavte prostředky pro vytváření testovacích prostředí.
Začněte jako vyučující s kurzem : nastavte testovací prostředí pro školení v učebně.
Následující tabulka ukazuje odpovídající mapování rolí organizace na role Microsoft Entra:
Org. role | Role Microsoft Entra | Popis |
---|---|---|
Správce | – Vlastník předplatného – Přispěvatel předplatného |
Vytvoření plánu testovacího prostředí na webu Azure Portal |
Pedagog | Autor testovacího prostředí | Vytvořte a spravujte testovací prostředí, která vytvořili. |
Přispěvatel testovacího prostředí | Volitelně můžete přiřadit vyučujícímu, aby vytvořil a spravil všechna testovací prostředí, když je přiřazená na úrovni skupiny prostředků. | |
Pomocník pro cvičení | Volitelně můžete přiřadit další vyučující, aby pomohli studentům testovacího prostředí podporovat. Můžou znovu nastavovat, spouštět, zastavovat a připojovat virtuální počítače testovacího prostředí. | |
Student | Studenti nepotřebují roli Microsoft Entra. Vyučující udělují studentům přístup v konfiguraci testovacího prostředí. Studenti mají automaticky udělený přístup, když používají Teams nebo Plátno. | |
Ostatní | Čtenář služby Lab Services | Volitelně můžete poskytnout přístup k zobrazení všech plánů testovacích prostředí a testovacích prostředí bez oprávnění k úpravám. |
Scénář 2: IT oddělení vlastní celý proces vytváření testovacího prostředí
V tomto scénáři vytvoří IT oddělení (správci) plán testovacího prostředí Azure Lab Services i testovací prostředí. Volitelně může správce udělit vyučujícím oprávnění ke správě uživatelů testovacího prostředí a konfiguraci nastavení testovacího prostředí, jako jsou kvóty a plány. Tento scénář může být užitečný v případech, kdy vyučující nemůžou nebo nechtějí testovací prostředí nastavit a přizpůsobit.
Jak je uvedeno ve scénáři 1, úlohy správce pro vytvoření plánu testovacího prostředí můžou být také rozdělené mezi týmy správců.
Začněte jako správce pomocí rychlého startu : vytvořte testovací prostředí a připojte se k němu.
Začněte jako vyučující a přidejte studenty do testovacího prostředí nebo vytvořte plán testovacího prostředí.
Následující tabulka ukazuje odpovídající mapování rolí organizace na role Microsoft Entra:
Org. role | Role Microsoft Entra | Popis |
---|---|---|
Správce | – Vlastník předplatného – Přispěvatel předplatného |
Vytvoření plánu testovacího prostředí na webu Azure Portal |
Pedagog | - Pomocník pro cvičení | Volitelně můžete přiřadit další vyučující, aby pomohli studentům testovacího prostředí podporovat. Můžou znovu nastavovat, spouštět, zastavovat a připojovat virtuální počítače testovacího prostředí. |
Student | Studenti nepotřebují roli Microsoft Entra. Vyučující udělují studentům přístup v konfiguraci testovacího prostředí. Studenti mají automaticky udělený přístup, když používají Teams nebo Plátno. | |
Ostatní | Čtenář služby Lab Services | Volitelně můžete poskytnout přístup k zobrazení všech plánů testovacích prostředí a testovacích prostředí bez oprávnění k úpravám. |
Scénář 3: Vyučující vlastní celý proces vytváření testovacího prostředí
V tomto scénáři vyučující spravuje své předplatné Azure a spravuje celý proces vytváření plánu a testovacího prostředí Azure Lab Services. Tento scénář může být užitečný v případech, kdy jsou vyučující obeznámeni s vytvářením prostředků Azure a vytvářením a přizpůsobením testovacích prostředí.
Začněte jako správce pomocí rychlého startu: vytvořte testovací prostředí a připojte se k testovacímu prostředí a pak přidejte studenty do testovacího prostředí a vytvořte plán testovacího prostředí.
Následující tabulka ukazuje odpovídající mapování rolí organizace na role Microsoft Entra:
Org. role | Role Microsoft Entra | Popis |
---|---|---|
Pedagog | – Vlastník předplatného – Přispěvatel předplatného |
Vytvoření plánu testovacího prostředí na webu Azure Portal Jako vlastník můžete také plně spravovat všechna testovací prostředí. |
Pomocník pro cvičení | Volitelně můžete přiřadit další vyučující, aby pomohli studentům testovacího prostředí podporovat. Můžou znovu nastavovat, spouštět, zastavovat a připojovat virtuální počítače testovacího prostředí. | |
Student | Studenti nepotřebují roli Microsoft Entra. Vyučující udělují studentům přístup v konfiguraci testovacího prostředí. Studenti mají automaticky udělený přístup, když používají Teams nebo Plátno. | |
Ostatní | Čtenář služby Lab Services | Volitelně můžete poskytnout přístup k zobrazení všech plánů testovacích prostředí a testovacích prostředí bez oprávnění k úpravám. |
Související obsah
- Přečtěte si další informace o nastavení ukázkových typů tříd.
- Začněte podle kroků v kurzu Nastavení testovacího prostředí pro trénování v učebně.