Freigeben über


Festlegen von Zugriffsberechtigungen mithilfe der rollenbasierten Zugriffssteuerung

Ein Benutzer in Azure Stack Hub kann ein Leser, ein Besitzer oder ein Mitwirkender an jeder Instanz eines Abonnements, einer Ressourcengruppe oder eines Diensts sein. Beispielsweise kann Benutzer A Leseberechtigungen für „Abonnement 1“ besitzen, aber auch die Besitzberechtigungen für „Virtueller Computer 7“.

  • Leser: Benutzer können alles anzeigen, aber keine Änderungen vornehmen.
  • Mitwirkender: Der Benutzer kann alles mit Ausnahme des Zugriffs auf Ressourcen verwalten.
  • Besitzer: Der Benutzer kann alles verwalten, einschließlich des Zugriffs auf Ressourcen.
  • Benutzerdefiniert: Der Benutzer hat eingeschränkten, spezifischen Zugriff auf Ressourcen.

Weitere Informationen zum Erstellen einer benutzerdefinierten Rolle finden Sie unter Benutzerdefinierte Rollen für Azure-Ressourcen.

Festlegen von Zugriffsberechtigungen für Benutzer

  1. Melden Sie sich mit einem Konto an, das Besitzerberechtigungen für die Ressource hat, die Sie verwalten möchten.
  2. Klicken Sie auf dem Blatt für die Ressource auf das Symbol ZugriffDas Zugriffssymbol stellt den Umriss von Kopf und Schultern zweier Personen dar..
  3. Klicken Sie auf dem Blatt Benutzer auf Rollen.
  4. Klicken Sie auf dem Blatt Rollen auf Hinzufügen, um Berechtigungen für den Benutzer hinzuzufügen.

Festlegen von Zugriffsberechtigungen für eine universelle Gruppe

Hinweis

Gilt nur für Active Directory-Verbunddienste (AD FS).

  1. Melden Sie sich mit einem Konto an, das Besitzerberechtigungen für die Ressource hat, die Sie verwalten möchten.
  2. Klicken Sie in der Ansicht für die Ressource auf das Zugriffssymbol: Das Zugriffssymbol zeigt die Umrisse von Kopf und Schultern zweier Personen.
  3. Klicken Sie auf dem Blatt Benutzer auf Rollen.
  4. Klicken Sie auf dem Blatt Rollen auf Hinzufügen, um Berechtigungen für die universelle Active Directory-Gruppe hinzuzufügen.

Nächste Schritte

Hinzufügen eines Azure Stack Hub-Mandanten