Добавление и удаление ролей и задач для удостоверений Microsoft Azure и Google Cloud Platform (GCP)
В этой статье описывается, как добавлять и удалять роли и задачи для удостоверений Microsoft Azure и Google Cloud Platform с помощью панели мониторинга Исправление.
Примечание.
Для просмотра вкладки Исправление необходимы следующие разрешения: Читатель, Контроллер или Администратор. Чтобы внести изменения на этой вкладке, необходимы разрешения Контроллер или Администратор. Если у вас нет этих разрешений, обратитесь к системному администратору.
Просмотр разрешений
На домашней странице Управления разрешениями выберите вкладку Исправление, а затем перейдите во вложенную вкладку Разрешения.
В раскрывающемся списке Тип системы авторизации выберите Azure или GCP.
В раскрывающемся списке Система авторизации выберите учетные записи, к которым требуется получить доступ.
В раскрывающемся списке Поиск выберите Группа, Пользовательили Приложение.
Для поиска по дополнительным параметрам можно сделать выбор из раскрывающихся списков Состояния пользователей, Индекс смещения разрешений и Использование задач.
Выберите Применить. Идентификатор Microsoft Entra отображает список групп, пользователей и учетных записей служб, которые соответствуют вашим критериям.
В поле Введите имя пользователя введите или выберите пользователя.
В поле Enter a Group Name (Введите имя группы) введите или выберите группу, а затем нажмите кнопку Apply (Применить).
Сделайте выбор из списка результатов.
В таблице отображается имя пользователя, учетная запись, источник, ресурс и текущая роль.
Добавление роли
На домашней странице Управления разрешениями выберите вкладку Исправление, а затем перейдите во вложенную вкладку Разрешения.
В раскрывающемся списке Тип системы авторизации выберите Azure или GCP.
В раскрывающемся списке Система авторизации выберите учетные записи, к которым требуется получить доступ.
В раскрывающемся списке Поиск выберите элемент Группа, Пользователь или Учетная запись службы или приложения, а затем нажмите кнопку Применить.
Сделайте выбор из списка результатов.
Чтобы предоставить роль, выберите Добавить роль.
На странице Добавление роли в списке Доступные роли нажмите знак плюса (+), чтобы переместить роль в список Выбранные роли.
Завершив добавление ролей, нажмите кнопку Отправить.
Когда появится сообщение Вы действительно хотите изменить разрешения?, выберите один из следующих пунктов:
- Создать скрипт для создания скрипта, в котором можно вручную добавить или удалить выбранные разрешения.
- Выполнить, чтобы изменить разрешение.
- Закрыть, чтобы отменить действие.
Удаление роли
На домашней странице Управления разрешениями выберите вкладку Исправление, а затем перейдите во вложенную вкладку Разрешения.
В раскрывающемся списке Тип системы авторизации выберите Azure или GCP.
В раскрывающемся списке Система авторизации выберите учетные записи, к которым требуется получить доступ.
В раскрывающемся списке Поиск выберите элемент Группа, Пользователь или Учетная запись службы или приложения, а затем нажмите кнопку Применить.
Сделайте выбор из списка результатов.
Чтобы удалить роль, выберите Удалить роль.
На странице Удаление роли в списке Доступные роли нажмите знак плюса (+), чтобы переместить роль в список Выбранные роли.
Завершив выбор ролей, нажмите кнопку Отправить.
Когда появится сообщение Вы действительно хотите изменить разрешения?, выберите один из следующих пунктов:
- Создать скрипт для создания скрипта, в котором можно вручную добавить или удалить выбранные разрешения.
- Выполнить, чтобы изменить разрешение.
- Закрыть, чтобы отменить действие.
Добавление задачи
На домашней странице Управления разрешениями выберите вкладку Исправление, а затем перейдите во вложенную вкладку Разрешения.
В раскрывающемся списке Тип системы авторизации выберите Azure или GCP.
В раскрывающемся списке Система авторизации выберите учетные записи, к которым требуется получить доступ.
В раскрывающемся списке Поиск выберите элемент Группа, Пользователь или Учетная запись службы или приложения, а затем нажмите кнопку Применить.
Сделайте выбор из списка результатов.
Чтобы вложить роль, выберите Добавить задачи.
На странице Добавление задач в списке Доступные задачи щелкните знак плюса (+), чтобы переместить задачу в список Выбранные задачи.
Завершив добавление задач, нажмите кнопку Отправить.
Когда появится сообщение Вы действительно хотите изменить разрешения?, выберите один из следующих пунктов:
- Создать скрипт для создания скрипта, в котором можно вручную добавить или удалить выбранные разрешения.
- Выполнить, чтобы изменить разрешение.
- Закрыть, чтобы отменить действие.
Удаление задачи
На домашней странице Управления разрешениями выберите вкладку Исправление, а затем перейдите во вложенную вкладку Разрешения.
В раскрывающемся списке Тип системы авторизации выберите Azure или GCP.
В раскрывающемся списке Система авторизации выберите учетные записи, к которым требуется получить доступ.
В раскрывающемся списке Поиск выберите элемент Группа, Пользователь или Учетная запись службы или приложения, а затем нажмите кнопку Применить.
Сделайте выбор из списка результатов.
Чтобы удалить задачу, выберите Удалить задачи.
На странице Удаление задач в списке Доступные задачи щелкните знак плюса (+), чтобы переместить задачу в список Выбранные задачи.
Завершив выбор задач, нажмите кнопку Отправить.
Когда появится сообщение Вы действительно хотите изменить разрешения?, выберите один из следующих пунктов:
- Создать скрипт для создания скрипта, в котором можно вручную добавить или удалить выбранные разрешения.
- Выполнить, чтобы изменить разрешение.
- Закрыть, чтобы отменить действие.
Следующие шаги
- Сведения о просмотре существующих ролей/политик, запросов и разрешений см. в статье Просмотр ролей/политик, запросов и разрешений на панели мониторинга "Исправление".
- Сведения о том, как посмотреть информацию о ролях и политиках, см. в статье Просмотр сведений о ролях и политиках.