2014-10-22 5 views
0

Я пытаюсь настроить 2 отдельные группы участников роли-роли для двух отдельных групп ресурсов в Microsoft Azure. В новом портале я добавил 2 группы в роли Contributor. Поэтому после того, как я создал новый веб-сайт Azure и его группу ресурсов, группы пользователей из 2 участников автоматически доступны для новой группы ресурсов, однако я хочу разрешить только одной группе иметь доступ к этому ресурсу. Я зашел в лезвие группы ресурсов и выбрал группу «Я», которую я не хочу получать, однако кнопка «Удалить» отключена. Итак, как я могу удалить группу пользователей?Microsoft Azure: Как настроить группы участников роли-роли для отдельных групп ресурсов?

А также я понял, что член группы пользователей не может видеть назначенный ресурс, но если этот член явно добавлен как пользователь (без группы), тогда пользователь сможет получить доступ к группе ресурсов. Поэтому мой вопрос заключается в том, что группа ресурсов не поддерживается для группы пользователей (пока)? В моем случае следует ли создать 2 отдельных активных каталога для двух разных групп пользователей?

ответ

2

Похоже, что вы назначили 2 группы роли Contributor на уровне подписки. Если вы хотите удалить доступ для одной из этих групп (или иным способом управлять доступом на более узком уровне, чем подписка), вы должны перейти к своей подписке, удалить группу там (где она была назначена), а затем индивидуально добавить эту же группу к группам ресурсов, к которым вы хотите получить доступ. Имеют смысл?

+0

Что касается пользовательского фиаско, я не уверен ... Не стесняйтесь, напишите мне, если вы хотите поделиться более подробной информацией. – dstrockis

+0

Хорошо, теперь я получаю суть. Благодарю. Тем не менее, все еще не может получить член в группе, чтобы увидеть группу ресурсов на своем лазурном портале. – icube

0

Назначения ролей поддерживаются для групп пользователей.

Моей гипотезой для проблемы пользователя/группы является то, что вы, возможно, недавно добавили пользователя в группу. Если вы подпишете пользователя и снова, они смогут получить доступ.

Не стесняйтесь выслать мне электронное письмо по этому вопросу.

+0

icube, вы решили проблему? Пожалуйста, свяжитесь со мной, если нет. –