Administración de recursos de Azure Center for SAP solutions con RBAC de Azure
Artículo
El control de acceso basado en rol de Azure (Azure RBAC) permite la administración de acceso pormenorizado para Azure. Puede usar Azure RBAC para administrar instancias virtuales para los recursos de soluciones de SAP en el Centro de Azure para soluciones de SAP. Por ejemplo, puede separar las tareas dentro del equipo y conceder solo la cantidad de acceso que los usuarios necesitan para realizar sus trabajos.
Los usuarios o las identidades administradas asignadas por el usuario requieren roles o permisos mínimos para usar las distintas funcionalidades del Centro de Azure para soluciones de SAP.
Hay roles integrados de Azure para soluciones de Azure Center para SAP o puede crear roles personalizados de Azure para obtener más control. El Centro de Azure para soluciones de SAP proporciona los siguientes roles integrados para implementar y administrar sistemas SAP en Azure:
El rol de administrador de soluciones del Centro de Azure para SAP tiene los permisos necesarios para que un usuario implemente la infraestructura, instale SAP y administre sistemas SAP desde el Centro de Azure para soluciones de SAP. El rol permite a los usuarios:
Implementación de la infraestructura para un nuevo sistema SAP
Realice operaciones como Start y Stop en el recurso VIS.
Realice todas las acciones posibles con las soluciones del Centro de Azure para SAP, incluida la eliminación del recurso VIS.
El rol de servicio Centro de Azure para soluciones de SAP está diseñado para que lo use la identidad administrada asignada por el usuario. El servicio Azure Center for SAP solutions usa esta identidad para implementar y administrar sistemas SAP. Este rol tiene permisos para admitir las funcionalidades de implementación y administración en el Centro de Azure para soluciones de SAP.
El rol lector de soluciones del Centro de Azure para SAP tiene permisos para ver todos los recursos vis.
Nota:
Para usar una identidad administrada asignada por el usuario existente para implementar un nuevo sistema SAP o registrar un sistema existente, el usuario también debe tener el rol Operador de identidad administrada. Este rol es necesario para asignar una identidad administrada asignada por el usuario al recurso Instancia virtual para soluciones de SAP.
Nota:
Si va a crear una nueva identidad administrada asignada por el usuario al implementar un nuevo sistema SAP o registrar un sistema existente, el usuario también debe tener los roles Colaborador de identidad administrada y Operador de identidad administrada. Estos roles son necesarios para crear una identidad asignada por el usuario, hacer las asignaciones de roles necesarias y asignarla al recurso VIS.
Implementación de la infraestructura para el nuevo sistema SAP
Para implementar la infraestructura de un nuevo sistema SAP, una identidad administrada asignada por el usuario y el usuario requiere el rol o los permisos siguientes.
Roles integrados para los usuarios
Administrador de soluciones del Centro de Azure para SAP
Registro y administración del sistema SAP existente
Para registrar un sistema SAP existente y administrar ese sistema con soluciones de Azure Center para SAP, un usuario o una identidad administrada asignada por el usuario requiere el rol o los permisos siguientes.
Roles integrados para los usuarios
Administrador de soluciones del Centro de Azure para SAP
Roles integrados para identidades administradas asignadas por el usuario
Este escenario no es aplicable a las identidades administradas asignadas por el usuario.
Permisos integrados para identidades administradas asignadas por el usuario
Este escenario no es aplicable a las identidades administradas asignadas por el usuario.
Inicio del sistema SAP
Para iniciar el sistema SAP desde un recurso VIS, una identidad administrada asignada por el usuario y el usuario requiere el rol o los permisos siguientes.
Roles integrados para los usuarios
Administrador de soluciones del Centro de Azure para SAP
Para detener el sistema SAP desde un recurso VIS, un usuario y una identidad administrada asignada por el usuario requieren el rol o los permisos siguientes.
Roles integrados para los usuarios
Administrador de soluciones del Centro de Azure para SAP
Inicio de la instancia de SERVICIOS centrales de SAP
Para iniciar la instancia de servicios centrales de SAP desde un recurso VIS, una identidad administrada asignada por el usuario y el usuario requiere el rol o los permisos siguientes.
Roles integrados para los usuarios
Administrador de soluciones del Centro de Azure para SAP
Detención de la instancia de SERVICIOS centrales de SAP
Para detener la instancia de servicios centrales de SAP desde un recurso VIS, un usuario y una identidad administrada asignada por el usuario requieren el rol o los permisos siguientes.
Roles integrados para los usuarios
Administrador de soluciones del Centro de Azure para SAP
Inicio de la instancia del servidor de aplicaciones de SAP
Para iniciar la instancia del servidor de aplicaciones de SAP desde un recurso VIS, un usuario y una identidad administrada asignada por el usuario requieren el rol o los permisos siguientes.
Roles integrados para los usuarios
Administrador de soluciones del Centro de Azure para SAP
Detener la instancia del servidor de aplicaciones de SAP
Para detener la instancia del servidor de aplicaciones de SAP desde un recurso VIS, un usuario y una identidad administrada asignada por el usuario requieren el rol o los permisos siguientes.
Roles integrados para los usuarios
Administrador de soluciones del Centro de Azure para SAP
Inicio de la instancia de base de datos de SAP HANA
Para iniciar la instancia de base de datos de SAP HANA desde un recurso VIS, un usuario y una identidad administrada asignada por el usuario requieren el rol o los permisos siguientes.
Roles integrados para los usuarios
Administrador de soluciones del Centro de Azure para SAP
Para detener la instancia de base de datos de SAP HANA desde un recurso VIS, un usuario y una identidad administrada asignada por el usuario requieren el rol o los permisos siguientes.
Roles integrados para los usuarios
Administrador de soluciones del Centro de Azure para SAP