Udostępnij za pośrednictwem


Konfigurowanie kontroli dostępu dla zasobów usługi Device Update

Aby użytkownicy uzyskiwali dostęp do usługi Azure Device Update dla usługi IoT Hub, należy udzielić im dostępu do konta i wystąpienia usługi Device Update. Należy również udzielić jednostce usługi Device Update dostępu do połączonego centrum IoT, aby mógł zarządzać aktualizacjami i zbierać informacje. W tym artykule opisano sposób udzielania niezbędnego dostępu przy użyciu kontroli dostępu opartej na rolach (RBAC) platformy Azure w witrynie Azure Portal lub interfejsie wiersza polecenia platformy Azure.

Wymagania wstępne

Konfigurowanie kontroli dostępu dla konta usługi Device Update

Do przypisywania dostępu do usługi Device Update są dostępne następujące role:

  • Device Update Administrator
  • Czytnik aktualizacji urządzenia
  • Administrator zawartości aktualizacji urządzenia
  • Czytnik zawartości aktualizacji urządzenia
  • Administrator wdrożeń aktualizacji urządzeń
  • Czytelnik wdrożeń aktualizacji urządzeń

Aby uzyskać więcej informacji, zobacz Kontrola dostępu oparta na rolach (RBAC) platformy Azure i Aktualizacja urządzenia.

  1. Na koncie usługi Device Update w witrynie Azure Portal wybierz pozycję Kontrola dostępu (Zarządzanie dostępem i tożsamościami) z menu nawigacji, a następnie wybierz pozycję Dodaj przypisanie roli.

    Zrzut ekranu przedstawiający kontrolę dostępu na koncie usługi Device Update.

  2. Na karcie Rola wybierz rolę Aktualizacja urządzenia z dostępnych opcji, a następnie wybierz przycisk Dalej.

    Zrzut ekranu przedstawiający przypisania ról kontroli dostępu w ramach konta usługi Device Update.

  3. Na karcie Członkowie wybierz pozycję Wybierz członków i dodaj użytkowników lub grupy, do których chcesz przypisać rolę.

    Zrzut ekranu przedstawiający wybór elementu członkowskiego kontroli dostępu w ramach konta usługi Device Update.

  4. Wybierz Przejrzyj + przypisz.

  5. Przejrzyj nowe przypisania ról i ponownie wybierz pozycję Przejrzyj i przypisz .

  6. Kontrola dostępu oparta na rolach platformy Azure dodaje przypisania ról, a wybrani członkowie mogą teraz używać usługi Device Update z poziomu usługi IoT Hub.

Konfigurowanie dostępu do centrum IoT dla jednostki usługi Device Update

Usługa Device Update komunikuje się z usługą IoT Hub w celu zarządzania wdrożeniami i aktualizacjami oraz uzyskiwania informacji o urządzeniach. Aby włączyć tę komunikację, musisz przyznać jednostce usługi Azure Device Update dostęp do centrum IoT Hub za pomocą roli Współautor danych usługi IoT Hub.

  1. W wystąpieniu usługi Device Update w witrynie Azure Portal wybierz centrum IoT Hub połączone z wystąpieniem.

    Zrzut ekranu przedstawiający wystąpienie i połączone centrum IoT.

  2. Na stronie centrum IoT wybierz pozycję Kontrola dostępu (IAM) z menu nawigacji po lewej stronie.

  3. Wybierz pozycję Dodaj>Dodaj przypisanie roli.

    Zrzut ekranu przedstawiający kontrolę dostępu w usłudze IoT Hub.

  4. Na karcie Rola wybierz pozycję Współautor danych usługi IoT Hub, a następnie wybierz pozycję Dalej.

    Zrzut ekranu przedstawiający przypisanie roli kontroli dostępu w usłudze IoT Hub.

  5. Na karcie Członkowie wybierz pozycję Użytkownik, grupa lub jednostka usługi w polu Przypisz dostęp do, a następnie wybierz pozycję Wybierz członków.

  6. Na ekranie Wybieranie członków wyszukaj i wybierz pozycję Aktualizacja urządzenia platformy Azure, a następnie wybierz pozycję Wybierz.

    Zrzut ekranu przedstawiający wybór elementu członkowskiego kontroli dostępu dla usługi IoT Hub.

  7. Wybierz pozycję Przejrzyj i przypisz , a następnie ponownie wybierz pozycję Przejrzyj i przypisz .

Aby sprawdzić, czy prawidłowo ustawiono uprawnienia:

  1. W witrynie Azure Portal przejdź do centrum IoT Hub połączonego z wystąpieniem usługi Device Update.
  2. Wybierz pozycję Kontrola dostępu (Zarządzanie dostępem i tożsamościami) z menu nawigacji po lewej stronie.
  3. Wybierz pozycję Sprawdź dostęp.
  4. Wybierz pozycję Użytkownik, grupa lub jednostka usługi, a następnie wyszukaj i wybierz pozycję Azure Device Update.
  5. Sprawdź, czy rola Współautor danych usługi IoT Hub jest wyświetlana w obszarze Przypisania ról.