понедельник, 18 февраля 2019 г.

Как дать права только на чтение co-administrator в тенанте Заказчика Azure Stack

Ответ - никак.


Администраторы (Операторы) Azure Stack  со стороны провайдера не могут это сделать.


Выполняется данная операция Заказчиком самостоятельно.
Для этого необходимо выполнить серию простых шагов в тенанте Заказчика в Microsoft Azure и затем в IAM (Identity Access Management) Azure Stack.




Предположим я Заказчик.
Сначала мы создаем учетную запись пользователя в нашем тенанте  Microsoft Azure.


Затем выполняем вход в наш тенант на Azure Stack с правами "Owner" на существующую подписку.
Переходим "Subscriptions" - "SubscrptionID" - "IAM" и делаем действия, показанные на картинке ниже. 




далее, выполняем тестовый вход в тенант Azure Stack  с желаемой учетной записью, с правами  Read-Only и проверяем желаемое.




На этом все.

Комментариев нет:

Отправить комментарий

Уважаемый коллега, Ваш комментарий пройдёт модерацию, чтобы избежать спам-атак в ленте. Спасибо за понимание.