Compartilhar via


Funções e permissões

O gerenciamento e o controle de acesso são uma função crítica para qualquer organização que usa a nuvem. O RBAC (controle de acesso baseado em função) do Azure é uma abordagem de segurança para controlar o acesso com base em funções atribuídas a pessoas dentro de uma organização, fornecendo uma camada de segurança para seu ambiente do Azure. Atribuir as funções e permissões corretas a pessoas dentro da organização é uma etapa fundamental para transacionar por meio do Microsoft Marketplace e garantir uma experiência de compra simplificada.

Funções e permissões

O Microsoft Marketplace centraliza seus investimentos em nuvem da Microsoft e da nossa rede estendida de parceiros. Ele usa o RBAC (Controles de Role-Based) do Azure para permitir que você adquira soluções certificadas para execução no Azure. Esses controles baseados em função delineam privilégios de compra em sua organização, garantindo a adesão aos padrões de conformidade, aos protocolos de segurança estabelecidos e aos fluxos de trabalho restringindo as compras aos funcionários autorizados.

Atribuir funções e permissões a pessoas dentro da organização é uma etapa fundamental para garantir o acesso seguro e compatível às transações do Microsoft Marketplace e contribui para a utilização segura do Microsoft Marketplace como uma plataforma de aquisição de soluções de nuvem.

A tabela a seguir resume as funções necessárias para comprar uma oferta pública, uma oferta privada ou um plano privado. Para ofertas privadas, as considerações de permissão para aceitar a oferta e, em seguida, comprar a oferta variam dependendo do contrato comercial da sua organização com a Microsoft.

Contrato comercial Offer Função necessária para aceitar Função necessária para comprar ou assinar
MCA (Contrato de Cliente da Microsoft) Oferta pública n/a Proprietário ou colaborador da assinatura
Plano privado n/a Proprietário ou colaborador da assinatura
Oferta privada Proprietário ou colaborador da conta de cobrança (locatário primário) Tipo de oferta de reservas de software de VM: proprietário da assinatura ou comprador de reserva. Todos os outros tipos de oferta: proprietário ou colaborador da assinatura
Contrato Empresarial (EA) Oferta pública n/a Proprietário ou colaborador da assinatura
Plano privado n/a Proprietário ou colaborador da assinatura
Oferta privada Administrador corporativo Tipo de oferta de reserva de software da VM: proprietário da assinatura ou comprador de reserva. Para todos os outros tipos de oferta: proprietário da assinatura ou colaborador

Verificar permissões para comprar uma oferta privada ou um plano privado

Importante

Uma oferta privada deve ser aceita antes de ser comprada. Essas são duas etapas separadas que exigem permissões diferentes e geralmente são executadas por pessoas diferentes em uma organização. Para saber mais, confira as ofertas privadas para saber mais sobre como aceitar uma oferta privada.

Ao comprar uma oferta privada ou um plano privado, execute uma pré-verificação em sua conta para verificar as permissões e as configurações da conta que podem bloquear a compra.

Verificar permissões para comprar uma oferta pública

Uma oferta pública é uma solução disponível para compra no Microsoft Marketplace com preços e termos listados publicamente. Siga estas etapas para verificar as permissões atribuídas para comprar uma oferta pública:

  1. Faça logon no https://www.portal.azure.com usando suas credenciais.

  2. Selecione o ícone de perfil conta no canto superior direito da tela:

    Captura de tela da barra superior da tela do Azure, com o ícone de perfil de conta selecionado.

  3. Selecione as reticências (...).

    Captura de tela da barra superior da tela do Azure, com o perfil conta aberto e as reticências realçadas.

  4. Selecione Minhas permissões. Uma lista de todas as permissões atribuídas é exibida para a assinatura selecionada.

    Captura de tela da tela Minhas Permissões.

Localizar proprietários de assinatura que podem conceder permissões

Se você não tiver o cargo e as permissões corretas, siga estes passos para encontrar pessoas em sua organização com atribuições de função, incluindo proprietários de assinatura que podem conceder acesso à assinatura:

  1. Selecione Ir para o controle de acesso à assinatura para exibir informações sobre os níveis de acesso à assinatura e exibir todos os indivíduos em sua organização com atribuições de função, incluindo proprietários de assinatura e colaboradores de assinatura:

    Captura de tela da tela Minhas Permissões, com o link: Vá para o controle de acesso de assinatura (IAM) realçado.

  2. Selecione Exibir acesso a esse recurso para exibir funções atribuídas a indivíduos em sua organização:

    Captura de tela da tela Controle de Acesso, com a caixa: Exibir o acesso a esse recurso (Exibição) realçado.

    Uma lista de indivíduos com todas as atribuições de função, incluindo proprietários de assinatura e colaboradores de assinatura, exibe:

    Captura de tela da tela Controle de Acesso, com as funções de proprietário e colaborador realçadas.