Service Azure utilisé pour développer des microservices et orchestrer des conteneurs sur Windows et Linux.
Bonjour aziz,
Nous comprenons parfaitement que gérer les problèmes liés au portail Azure peut être complexe. Dès que possible, essayez d'attribuer des rôles à l'aide des commandes CLI Az ci-dessous ; cela pourrait simplifier les choses.
- Déterminer qui a besoin d’un accès: Obtenez d’abord le nom principal de l’utilisateur en utilisant az ad user show. Exemple de commande
az ad user show --id "{principalName}" --query "id" --output tsv - Sélectionner le rôle approprié: Pour lister les rôles et récupérer l'ID de rôle unique, vous pouvez utiliser az role definition list. Exemple de commande:
az role definition list --query "[].{name:name, roleType:roleType, roleName:roleName}" --output tsv - Identifier l’étendue nécessaire: Azure fournit quatre niveaux d’étendue : ressource, groupe de ressources, abonnement et groupe d’administration. Accorder l’accès avec le moindre privilège requis étant recommandé, vous devez éviter d’attribuer un rôle à une étendue plus large. Pour plus d’informations sur l’étendue, consultez Comprendre l’étendue.
- Attribuer un rôle:
Pour attribuer un rôle, utilisez la commande az role assignment create. En fonction de l’étendue, la commande a généralement l’un des formats suivants.
Étendue des ressources
az role assignment create --assignee "{assignee}" --role "{roleNameOrId}" --scope "/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/{providerName}/{resourceType}/{resourceSubType}/{resourceName}"
Étendue du groupe de ressources
az role assignment create --assignee "{assignee}" --role "{roleNameOrId}" --scope "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}"
Étendue de l’abonnement
az role assignment create --assignee "{assignee}" --role "{roleNameOrId}" --scope "/subscriptions/{subscriptionId}"
Étendue d’un groupe d’administration
az role assignment create --assignee "{assignee}" --role "{roleNameOrId}" --scope "/providers/Microsoft.Management/managementGroups/{managementGroupName}"
Faites-moi savoir si vous rencontrez des obstacles ou des erreurs lors de l’attribution des rôles à l’aide d’Azure CLI également.
Veuillez noter que j’utilise Google Translate pour communiquer car je ne parle pas couramment le français, donc si quelque chose n’est pas clair ou inexact, faites-le moi savoir et je ferai de mon mieux pour clarifier !