Azure RG所有者権限 割り当ての条件について GUIの変更に伴うご確認

竹村 功一 20 評価のポイント
2024-09-20T11:35:16.1666667+00:00

ご担当者様

お世話になっております。竹村と申します。

対象者に対して特定のリソースグループの所有者権限を付与する際、
1月頃に行った作業では

リソースグループ>特定のリソースグループ>アクセス制御(IAM)
ロールの割り当て追加画面の条件タブにて、
[委任の種類]を[制約なし]を選択していましたが

GUIの変更により条件タブの選択肢が、
選択したプリンシパルに選択したロールのみを割り当てることをユーザーに許可 (少ない権限)

~ユーザーにすべてのロールの割り当てを許可する(高い特権)
の3択に変更されていました

GUIやマニュアルの推奨は(少ない権限)となっていますが、
https://learn.microsoft.com/ja-jp/azure/role-based-access-control/delegate-role-assignments-portal?tabs=template

以前のGUIの 条件の[委任の種類]を[制約なし]と同等にするには(高い特権)の選択で合っていますでしょうか。

以上、よろしくお願いいたします。

Azure
Azure
Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。
409 件の質問
0 件のコメント コメントはありません
{count} 件の投票

承認済みの回答
  1. Hebikuzure aka Murachi Akira 9,786 評価のポイント MVP
    2024-09-22T02:36:07.24+00:00

    各選択肢の説明を見る限り、「ユーザーにすべてのロールの割り当てを許可する (高い特権)」は制約なく RBAC のロールを割り当てることができる権限と理解できますね。

    本当にあっているかどうかのエビデンスが必要であれば、ご自身で検証されるか、サポート契約を利用して(契約が無ければ契約して)Azure サポートに問い合わせてください。

    User's image

    0 件のコメント コメントはありません

0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。