Dela via


Snabbstart: Kontrollera åtkomsten för en användare till en enda Azure-resurs

Ibland måste du kontrollera vilken åtkomst en användare har till en Azure-resurs. Du kontrollerar deras åtkomst genom att visa deras tilldelningar. Ett snabbt sätt att kontrollera åtkomsten för en enskild användare är att använda funktionen Kontrollera åtkomstsidan Åtkomstkontroll (IAM).

Steg 1: Öppna Azure-resursen

Om du vill kontrollera åtkomsten för en användare måste du först öppna den Azure-resurs som du vill kontrollera åtkomsten för. Azure-resurser är ordnade i nivåer som vanligtvis kallas omfånget. I Azure kan du ange ett omfång på fyra nivåer från brett till smalt: hanteringsgrupp, prenumeration, resursgrupp och resurs.

Diagram som visar omfångsnivåer för Azure RBAC.

Följ de här stegen för att öppna den Azure-resurs som du vill kontrollera åtkomsten för.

  1. Öppna Azure Portal.

  2. Öppna den Azure-resurs som du vill kontrollera åtkomsten för, till exempel hanteringsgrupper, prenumerationer, resursgrupper eller en viss resurs.

  3. Välj den specifika resursen i det omfånget.

    Nedan visas ett exempel på en resursgrupp.

    Skärmbild av resursgruppsöversikt.

Steg 2: Kontrollera din åtkomst

Följ de här stegen för att kontrollera din åtkomst till den tidigare valda Azure-resursen.

Om du har en Microsoft Entra ID P2- eller Microsoft Entra ID-styrningslicens är PiM-funktionerna (Microsoft Entra Privileged Identity Management) integrerade så du bör följa stegen på fliken PIM .

  1. Välj Åtkomstkontroll (IAM) .

    Nedan visas ett exempel på sidan Åtkomstkontroll (IAM) för en resursgrupp.

    Skärmbild av åtkomstkontroll för resursgrupper och fliken Kontrollera åtkomst.

  2. På fliken Kontrollera åtkomst väljer du knappen Visa min åtkomst .

    En tilldelningsruta visas som visar din åtkomst i det här omfånget och som ärvs till det här omfånget. Tilldelningar i underordnade omfång visas inte.

    Skärmbild av fönstret roll- och neka tilldelningar.

Steg 3: Kontrollera åtkomsten för en användare

Följ de här stegen för att kontrollera åtkomsten för en enskild användare, grupp, tjänstens huvudnamn eller hanterade identitet till den tidigare valda Azure-resursen.

  1. Välj Åtkomstkontroll (IAM) .

  2. På fliken Kontrollera åtkomst väljer du knappen Kontrollera åtkomst .

    Fönstret Kontrollera åtkomst visas.

  3. Välj Användare, grupp eller tjänstens huvudnamn.

  4. I sökrutan anger du en sträng för att söka i katalogen efter namn eller e-postadresser.

    Skärmbild av Listan Kontrollera åtkomstval.

  5. Välj användaren för att öppna fönstret tilldelningar .

    I det här fönstret kan du se åtkomsten för den valda användaren i det här omfånget och ärvda till det här omfånget. Tilldelningar i underordnade omfång visas inte. Du ser följande tilldelningar:

    • Rolltilldelningar har lagts till med Azure RBAC.
    • Neka tilldelningar som lagts till med hjälp av Azure Blueprints eller Azure-hanterade appar.

    Om det finns några berättigade eller tidsbundna rolltilldelningar kan du visa dessa tilldelningar på fliken Berättigade tilldelningar .

    Skärmbild av fönstret roll- och neka tilldelningar för en användare.

Nästa steg