Compartir a través de


Configuración de control de acceso para recursos de Device Update

Para que los usuarios puedan acceder a Azure Device Update for IoT Hub, debe concederles acceso a la cuenta y a la instancia de Device Update. También debe conceder a la entidad de servicio de Device Update acceso al centro de IoT vinculado para que pueda administrar las actualizaciones y recopilar información. Este artículo describe cómo conceder el acceso necesario usando el control de acceso basado en roles (RBAC) de Azure en Azure Portal o la CLI de Azure.

Requisitos previos

Configuración del control de acceso para la cuenta de Device Update

Los siguientes roles están disponibles para asignar acceso a Device Update:

  • Device Update Administrator (Administrador de Device Update)
  • Device Update Reader (Lector de Device Update)
  • Device Update Content Administrator (Administrador de contenido de Device Update)
  • Device Update Content Reader (Lector de contenido de Device Update)
  • Device Update Deployments Administrator (Administrador de implementaciones de Device Update)
  • Device Update Deployments Reader (Lector de implementaciones de Device Update)

Para más información, consulte Control de acceso basado en roles (RBAC) de Azure y Device Update.

  1. En su cuenta de Device Update en Azure Portal, seleccione Control de acceso (IAM) en el menú de navegación y, después, seleccione Agregar asignación de roles.

    Captura de pantalla del control de acceso en la cuenta de Device Update.

  2. En la pestaña Rol, seleccione un rol de Device Update de las opciones disponibles y después seleccione Siguiente.

    Captura de pantalla de las asignaciones de roles de control de acceso dentro de la cuenta de Device Update.

  3. En la pestaña Miembros, seleccione Seleccionar miembros, y agregue los usuarios o grupos a los que quiere asignar el rol.

    Captura de pantalla de la selección de miembros del control de acceso dentro de la cuenta de Device Update.

  4. Seleccione Revisar y asignar.

  5. Revise las nuevas asignaciones de roles y vuelva a seleccionar Revisar y asignar.

  6. Azure RBAC agrega las asignaciones de rol, y los miembros seleccionados ya pueden usar Device Update desde su centro de IoT Hub.

Configure el acceso al centro de IoT para la entidad de servicio de Device Update

Device Update se comunica con IoT Hub para administrar implementaciones y actualizaciones y obtener información sobre los dispositivos. Para habilitar esta comunicación, debe dar acceso a la entidad de servicio de Azure Device Update al centro de IoT con el rol Colaborador de datos del centro de IoT.

  1. En su instancia de Device Update en Azure Portal, seleccione el centro de IoT conectado a la instancia.

    Captura de pantalla de la instancia y el centro de IoT vinculado.

  2. En la página del centro de IoT, seleccione Control de acceso (IAM) en el menú de navegación de la izquierda.

  3. Seleccione Agregar>Agregar asignación de roles.

    Recorte de pantalla del control de acceso dentro de IoT Hub.

  4. En la pestaña Rol, seleccione Colaborador de datos de IoT Hub y después seleccione Siguiente.

    Recorte de pantalla de la asignación del rol de Control de acceso dentro del centro de IoT Hub.

  5. En la pestaña Miembros, seleccione Usuario, grupo o entidad de servicio para Asignar acceso a, después seleccione Seleccionar miembros.

  6. En la pantalla Seleccionar miembros, busque y seleccione Azure Device Update, y después seleccione Seleccionar.

    Captura de pantalla de la selección de miembros de control de acceso para IoT Hub.

  7. Seleccione Revisar y asignar y después vuelva a seleccionar Revisar y asignar.

Para validar que ha establecido los permisos correctamente:

  1. En Azure Portal, vaya al centro de IoT conectado a la instancia de Device Update.
  2. Seleccione Control de acceso (IAM) en el panel de navegación izquierdo.
  3. Seleccione Comprobar acceso.
  4. Seleccione Usuario, grupo o entidad de servicio, y busque y seleccione Azure Device Update.
  5. Compruebe que el rol Colaborador de datos de IoT Hub está en la lista Asignaciones de roles.