Migrieren von Labkonto-Rollenzuweisungen zu Labplänen in Azure Lab Services
Wichtig
Azure Lab Services wird am 28. Juni 2027 eingestellt. Weitere Informationen finden Sie im Einstellungsleitfaden.
Labpläne haben eine andere Azure-Verwaltungshierarchie als Labkonten in Azure Lab Services. Rollenzuweisungen für Labkonten verhalten sich anders und beeinflussen Labberechtigungen. In diesem Artikel werden die Autorisierungsunterschiede zwischen Labkonten und Labplänen erläutert. Erfahren Sie, wie Sie Rollenzuweisungen beim Wechsel von Labkonten zu Labplänen aktualisieren sollten.
Unterschiede zwischen Labkonten und Labplänen
Labkonten sind eine übergeordnete Azure-Ressource für Labs. Wenn Sie einem Labkonto eine Rolle zuweisen, erben die zugehörigen Labs diese Rolle und Berechtigungen automatisch.
Andererseits sind Labpläne und Labs gleichgeordnete Ressourcen in Azure. Deshalb erben Labs nicht die Rollen und Berechtigungen des zugehörigen Labplans.
Angenommen, Sie weisen Benutzern des Labkontos die Rolle „Mitwirkender“ zu. Um dieselben Berechtigungen mit einem Labplan zu erreichen, sollten Sie stattdessen die Rolle „Mitwirkender“ der Ressourcengruppe des Labplans zuweisen. Wenn Sie die Rolle der Ressourcengruppe zuweisen, wird diese Rolle auch allen Labs innerhalb dieser Ressourcengruppe zugewiesen.
Empfehlungen
Die folgende Tabelle enthält Empfehlungen zum Zuordnen von Rollenzuweisungen von Labkonten zu Labplänen in Azure Lab Services.
Rollentyp | Labkonto-Rolle | Labkonto-Zuweisung | Labplan-Rolle | Labplan-Zuweisung |
---|---|---|---|---|
Administrator | Besitzer | Lab-Konto | Besitzer | Resource group |
Administrator | Mitwirkender | Lab-Konto | Mitwirkender | Resource group |
Labverwaltung | Lab-Ersteller | Lab-Konto | Lab-Ersteller | Lab-Plan |
Labverwaltung | Besitzer** | Labor | Besitzer | Ressourcengruppe oder Lab |
Labverwaltung | Mitwirkender** | Labor | Lab-Mitwirkender | Labor |
** Für Labkonten ist es wegen der Rollen „Mitwirkender“ und „Besitzer“ des Labs erforderlich, dass Sie dem Labkonto auch die Rolle „Leser“ zuweisen. Für Labpläne müssen Sie die Rolle „Leser“ dem Labplan oder der Ressourcengruppe nicht zuweisen.
Nächste Schritte
Erfahren Sie mehr über die rollenbasierte Zugriffssteuerung von Azure (RBAC) für Azure Lab Services.
Erfahren Sie mehr über die Migration von Labkonten zu Labplänen.