Guia de início rápido: adicionar usuários a uma câmara
Depois de criar o Modeling and Simulation Workbench, você precisará adicionar usuários e atribuir funções. Neste início rápido, você aprenderá como adicionar usuários a uma câmara como Administrador de Câmara ou Usuário de Câmara junto com as atribuições de função corretas do Microsoft Entra para permitir que eles realizem tarefas.
Se você não tiver uma assinatura de serviço, crie uma conta de avaliação gratuita.
Pré-requisitos
- Uma conta do Azure com uma subscrição ativa. Crie uma conta gratuitamente.
- Uma instância do Azure Modeling and Simulation Design Workbench instalada com pelo menos uma câmara.
Os usuários a serem adicionados a uma câmara já devem existir no locatário do Microsoft Entra ID da sua empresa. Se quiser convidar convidados para colaborar na sua câmara, tem de adicioná-los ou convidá-los para o seu inquilino do Microsoft Entra ID.
Campos de email no perfil de usuário do Microsoft Entra ID do usuário. O alias de email deve corresponder exatamente ao alias de entrada do Microsoft Entra do usuário. Por exemplo, um alias de entrada do jane.doe@contoso.com Microsoft Entra também deve ter o alias de email de jane.doe@contoso.com.
Adicionar utilizadores
Os usuários são adicionados às câmaras como funções de Administrador da Câmara ou Usuário da Câmara. Você pode aprender mais sobre personas de usuário no Modeling and Simulation Workbench para escolher a função mais adequada.
Se o usuário ainda não for um proprietário da assinatura ou do grupo de recursos, ele deverá receber as seguintes funções, além de uma função de câmara. A Microsoft recomenda o uso de privilégios mínimos para proteger seu ambiente, atribuindo o nível mais baixo de privilégio necessário para executar tarefas com eficiência.
Definição | Value |
---|---|
Função | Leitor |
Atribuir acesso a | Usuário, grupo ou entidade de serviço |
Membros | <conta do Azure do usuário> |
Definição | Value |
---|---|
Função | Colaborador da Conta de Armazenamento Clássica |
Atribuir acesso a | Usuário, grupo ou entidade de serviço |
Membros | <conta do Azure do usuário> |
- Navegue até o Grupo de Recursos onde o workbench está implantado.
- Selecione Controle de acesso (IAM) no menu à esquerda.
- Na tela de funções, selecione Adicionar>atribuição de função.
- O painel Adicionar atribuição de função é aberto. Na lista Função, procure ou role para localizar a função Leitor. Selecione Seguinte.
- Deixe Atribuir acesso a como o padrão de Usuário, grupo ou entidade de serviço. Escolha + Selecionar membros.
- No painel Selecionar membros, procure e selecione os usuários a serem adicionados e, em seguida, escolha Selecionar.
- Selecione Rever + atribuir para atribuir a função selecionada.
- Repita essas mesmas etapas, mas atribua a função de Colaborador da Conta de Armazenamento Clássica para os mesmos usuários.
Atribuir a função de Administrador da Câmara ou de Utilizador da Câmara
Os privilégios de nível de grupo de recursos permitem que os usuários executem tarefas de nível de infraestrutura no ambiente, mas não definem o nível de privilégio do usuário. Os usuários devem receber uma função para cada câmara a que devem ter acesso. A função atribuída determina se os usuários têm root
privilégios nessa câmara. O Administrador da Câmara tem sudo
privilégios em todas as máquinas virtuais (VM) da câmara, enquanto o Usuário da Câmara não.
Navegue até à câmara onde a função deve ser atribuída. Certifique-se de que está ao nível da câmara, pois as funções da câmara não herdam.
Selecione Controle de acesso (IAM) no menu à esquerda.
Na tela de funções, selecione Adicionar>atribuição de função.
O painel Adicionar atribuição de função é aberto. Na lista Função, procure ou desloque-se para encontrar o Utilizador da Câmara ou a função de Administrador da Câmara. Selecione a função apropriada e, em seguida, selecione Avançar.
Deixe Atribuir acesso a como o padrão de Usuário, grupo ou entidade de serviço. Escolha + Selecionar membros.
No painel Selecionar membros, procure e selecione os usuários a serem adicionados e, em seguida, escolha Selecionar.
Depois de selecionar todos os usuários para essa função, selecione Revisar + atribuir para atribuir a função selecionada.
Nota
Aguarde pelo menos cinco minutos para que o provisionamento dos usuários se propague por toda a câmara, para que eles tenham uma experiência de login bem-sucedida.