Hola a-alvaro,
¡Bienvenido(a) a Microsoft Q&A!
En este caso, la transición a RBAC en Azure puede parecer un poco complicada al principio, pero aca tienes un resumen de lo que necesitas hacer:
- Revisar los roles actuales: Identifica los roles de administrador clásicos que estás utilizando actualmente.
- Asignar roles RBAC: Ve a la sección de Grupos de administración en el portal de Azure > Selecciona el grupo de administración o suscripción donde deseas asignar los roles > Haz clic en Control de acceso (IAM) y luego en Agregar > Selecciona el rol adecuado (por ejemplo, Propietario, Colaborador, Lector) y asigna los usuarios o grupos necesarios.
- Migrar roles específicos: Si tienes roles personalizados o específicos, puedes crear roles RBAC personalizados que se ajusten a tus necesidades. Para más detalles sobre cómo crear roles personalizados, puedes consultar la guía de Microsoft: https://learn.microsoft.com/es-es/azure/role-based-access-control/custom-roles.
- Verificar y ajustar permisos: Asegúrate de que los nuevos roles RBAC tienen los permisos necesarios para realizar las tareas que antes se hacían con los roles clásicos, puedes usar la herramienta de Diagnóstico y solución de problemas en el portal de Azure para verificar los permisos.
- Eliminar roles clásicos: Una vez que hayas migrado todos los roles necesarios a RBAC, elimina los roles de administrador clásico para evitar confusiones.
En caso de que necesites la informacion que use como referencia, puedes ir al siguiente enlace: https://learn.microsoft.com/es-es/azure/key-vault/general/rbac-migration#vault-access-policy-to-azure-rbac-migration-steps.
Espero que la información sea útil, quedo a la espera de su respuesta.
Atentamente,
Gao.
Si la respuesta es la solución correcta, haga clic en "Aceptar respuesta" y vote amablemente a favor. Si tiene preguntas adicionales sobre esta respuesta, haga clic en "Comentar". Nota: Siga los pasos de nuestra documentación para habilitar las notificaciones por correo electrónico si desea recibir las notificaciones por correo electrónico relacionada a este hilo.