Définir des autorisations d’accès à l’aide du contrôle d’accès en fonction du rôle
Un utilisateur dans Azure Stack Hub peut être un lecteur, un propriétaire ou un contributeur pour chaque instance d’un abonnement, d’un groupe de ressources ou d’un service. Par exemple, l’utilisateur A peut avoir des autorisations de lecteur pour l’abonnement 1, mais dispose d’autorisations de propriétaire sur la machine virtuelle Seven.
- Lecteur : l’utilisateur peut afficher tout, mais ne peut pas apporter de modifications.
- Contributeur : l’utilisateur peut gérer tout sauf l’accès aux ressources.
- Propriétaire : l’utilisateur peut tout gérer, y compris l’accès aux ressources.
- Personnalisé : l’utilisateur dispose d’un accès limité et spécifique aux ressources.
Pour plus d’informations sur la création d’un rôle personnalisé, consultez rôles personnalisés pour les ressources Azure.
Définir des autorisations d’accès pour un utilisateur
- Connectez-vous avec un compte disposant des autorisations de propriétaire sur la ressource que vous souhaitez gérer.
- Dans le volet de la ressource, cliquez sur l'icône Accès .
- Dans le panneau Utilisateurs, cliquez sur Rôles.
- Dans le panneau Rôles, cliquez sur Ajouter pour ajouter des autorisations pour l’utilisateur.
Définir des autorisations d’accès pour un groupe universel
Remarque
Applicable uniquement aux services fédérés Active Directory (AD FS).
- Connectez-vous avec un compte disposant des autorisations de propriétaire sur la ressource que vous souhaitez gérer.
- Dans le volet de la ressource, cliquez sur l'icône Accès: .
- Dans le panneau Utilisateurs, cliquez sur Rôles.
- Dans le panneau Rôles, cliquez sur Ajouter pour ajouter des autorisations pour le groupe Active Directory universel.