Gebruikers toevoegen aan uw Azure-tegoedabonnement
Als u abonnementsbronnen wilt beheren en openen, moet u een gebruiker in de directory zijn. In de abonnementen zelf wordt de hiërarchie beheerd door de Microsoft Entra-tenancies. Microsoft Entra ID is een lightweight directory protocol (LDAP) waarin accountnamen en wachtwoorden worden opgeslagen.
Voordat u gebruikers toevoegt, moet u uw bedrijfshiërarchie bepalen en welk toegangsniveau ze nodig hebben binnen uw abonnement.
Waarom moet ik gebruikers toevoegen?
Stap 1 bepaalt of u een nieuwe gebruiker aan uw abonnement moet toevoegen. Hier volgen enkele voorbeelden van waarom u nieuwe gebruikers moet toevoegen:
- Aan een project werken en IT-toegang geven om te controleren op beveiliging
- Werken aan nieuwe API-protocollen die nuttig kunnen zijn voor een ander lid van een organisatie
- Moet toegang verlenen op abonnementsniveau, zodat ze toegang hebben tot alle resourcegroepen
- Op bedrijfsniveau moet één resourcegroep zich aanmelden bij één computer, maar ze hebben geen toegang tot het abonnement nodig
- Biedt meer zichtbaarheid en transparantie voor projecten waaraan u werkt, maar isoleert nog steeds bepaalde onderdelen van het werk indien nodig
- Een consultant toevoegen als gebruiker of binnen een groep om een bijdrage te leveren
- U wilt samenwerken met iemand om de preproductie te testen en te bewaken
Waar kan ik gebruikers en hun rollen toevoegen binnen mijn abonnement?
Binnen Microsoft Entra ID is toegangsbeheer een kritieke functie. Op rollen gebaseerd toegangsbeheer van Azure (Azure RBAC) is het autorisatiesysteem dat gedetailleerd toegangsbeheer van Azure-resources biedt.
Zodra u hebt vastgesteld dat een gebruiker moet worden toegevoegd, moet u weten waar u ze toevoegt en tot welke resources ze toegang nodig hebben. De set resources waartoe een gebruiker toegang heeft, wordt het bereik genoemd.
Als het project en de taken waaraan u werkt moeten worden bewaakt door IT om beveiligingsprotocollen in te schakelen, moet de gebruiker een beheerdersrol hebben binnen de beheergroep om volledige toegang en machtigingen binnen het abonnement te hebben.
Als u echter samenwerkt met een andere ontwikkelaar of collega, hebben ze mogelijk alleen toegang nodig op het niveau van de resource of resourcegroep.
Lees het Overzicht van Azure RBAC om beter te begrijpen hoe Azure RBAC werkt en het doel ervan binnen uw abonnement.
Gebruikers toevoegen of gebruikers verwijderen met behulp van Microsoft Entra-id