Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln visar hur du tilldelar den inbyggda rollen DevCenter Project Admin för project administratörer och Deployment Environments User roll för utvecklare. Tilldela roller på projektnivå eller i ett visst omfång av miljötyp för att styra åtkomsten.
Följande inbyggda roller används ofta med Azure Deployment Environments:
| Role | Description |
|---|---|
| DevCenter-projektadministratör | Fullständig hantering på projektnivå för projekt för distributionsmiljöer. Projektadministratörer kan hantera projektinställningar, miljötyper och utföra administrativa åtgärder i alla miljöer i projektet. |
| Användare av distributionsmiljöer | Tillåter användare att skapa, starta, stoppa och hantera sina egna miljöer i ett projekt. Avsedd för utvecklare som behöver sätta upp och arbeta med miljöer. |
| Läsare för distributionsmiljöer | Skrivskyddad åtkomst till miljö- och projektresurser. Använd den här rollen för att ge användare eller tjänsthuvudnamn åtkomst till miljöer utan ändringsrättigheter. |
Anmärkning
Om du vill delegera administration av ett utvecklingscenter som är värd för dina distributionsmiljöer kan du använda rollen DevCenter-ägare i dev center-omfånget. DevCenter-ägare kan hantera Microsoft.DevCenter-resurser för utvecklingscentret och hantera åtkomst till dessa resurser genom att tilldela eller ta bort DevCenter-projektadministratörs- och DevCenter Dev Box-rollerna. Mer information finns i Tilldela dev center-behörigheter till användare.
Du kan skapa flera projekt som är associerade med utvecklingscentret så att de överensstämmer med varje teams krav. Genom att använda den inbyggda rollen DevCenter Project Admin kan du delegera project administration till en medlem i ett team. DevCenter-projektadministratörsanvändare kan konfigurera projektmiljötyper så att utvecklare kan skapa olika typer av miljöer. De kan också använda inställningar för varje miljötyp.
Förutsättningar
- Du måste ha ett Azure-konto med behörighet att skapa rolltilldelningar i projektet.
- Du måste ha ett utvecklingscenter och minst ett projekt.
Behörigheter som krävs
För att skapa rolltilldelningar behöver du behörighet att skapa rolltilldelningar på målresursen. Specifikt:
Nödvändiga behörighetsåtgärder:
- Microsoft.Authorization/roleAssignments/write
- Microsoft.Authorization/roleAssignments/read (för verifiering)
- Microsoft.Authorization/roleDefinitions/read (för att lista tillgängliga roller)
Rekommenderade inbyggda roller som innehåller följande åtgärder:
- Ägare
- Administratör för användaråtkomst
Om din organisation använder anpassade roller kontrollerar du att rollen innehåller Microsoft.Authorization/roleAssignments/write för det avsedda omfånget.
Bevilja behörigheter för utvecklingsteamets ansvariga
Tilldela rollen DevCenter-projektadministratör till en teamledare antingen på projektnivå eller på en eller flera miljötyp-nivåer. Tilldelning på projektnivå ger administratörsrättigheter för alla miljötyper i projektet. tilldelning av miljötyp begränsar administratörsrättigheter till endast den valda miljötypen.
Tilldela rollen på projektnivå
Tilldela rollen DevCenter Project Admin på projektnivå till teamledare som hanterar projektet, dess miljötyper och miljöerna inom det.
Logga in på Azure-portalen och gå till Azure Deployment Environments.
I sidomenyn väljer du Projekt och sedan det projekt som du vill hantera.
Välj Åtkomstkontroll (IAM) på sidomenyn.
Välj + Lägg till>Lägg till rolltilldelning.
På fliken Role söker du efter och väljer rollen DevCenter Project Admin. Välj sedan Nästa.
På fliken Medlemmar för Tilldela åtkomst till väljer du Användare, grupp eller tjänstens huvudnamn. Välj sedan + Välj medlemmar för att välja de användare eller grupper som du vill tilldela som projektadministratörer.
Välj Granska + tilldela för att granska dina val och välj sedan Granska + tilldela igen för att bekräfta.
Tilldela en roll på miljötypnivå
Tilldela rollen i miljötypsomfånget så att en teamledare endast kan hantera miljöer av den typen.
I projektet går du till Miljökonfiguration och väljer Miljötyper.
Välj ellipsen (...) bredvid miljötypen och välj Åtkomstkontroll.
Välj Lägg till>Lägg till rolltilldelning.
Tilldela DevCenter-projektadministratör till önskade användare eller grupper och välj Spara.
Bevilja behörigheter för utvecklare
Tilldela rollen Användare för distributionsmiljöer eller Läsare för distributionsmiljöer till en utvecklare, antingen på projektnivå eller inom ett eller flera omfång av typen miljö. Tilldelning på projektnivå beviljar behörigheter för alla miljötyper i projektet. tilldelning av miljötyp begränsar behörigheter till endast den valda miljötypen.
Tilldela roller på projektnivå
Tilldela användarrollen Distributionsmiljöer till utvecklare som behöver skapa och hantera sina egna miljöer.
Tilldela rollen Läsare för distributionsmiljöer till utvecklare som behöver visa miljöer av en viss miljötyp.
Logga in på Azure-portalen och gå till Azure Deployment Environments.
I sidomenyn väljer du Projekt och sedan det projekt som utvecklarna behöver komma åt.
Välj Åtkomstkontroll (IAM) på sidomenyn.
Välj + Lägg till>Lägg till rolltilldelning.
På fliken Roll söker du efter och väljer användarrollen Distributionsmiljöer . Välj sedan Nästa.
På fliken Medlemmar för Tilldela åtkomst till väljer du Användare, grupp eller tjänstens huvudnamn. Välj sedan + Välj medlemmar för att välja de användare eller grupper som du vill tilldela som projektadministratörer.
Välj Granska + tilldela för att granska dina val och välj sedan Granska + tilldela igen för att bekräfta.
Tilldela roller för en viss miljötyp
Tilldela användarrollen Distributionsmiljöer till utvecklare som behöver skapa och hantera miljöer av en viss miljötyp.
Tilldela rollen Läsare för distributionsmiljöer till utvecklare som behöver visa miljöer av en viss miljötyp.
I projektet går du till Miljökonfiguration och väljer Miljötyper.
Välj ellipsen (...) bredvid miljötypen och välj Åtkomstkontroll.
Välj Lägg till>Lägg till rolltilldelning.
Tilldela Distributionsmiljöer Användare till önskade användare eller grupper och välj Spara.
Anmärkning
Endast användare som har användarrollen Distributionsmiljöer , rollen DevCenter-projektadministratör eller en inbyggd roll som har lämpliga behörigheter kan skapa en miljö. Användare som har rollen Läsare av distributionsmiljöer kan visa sina egna miljöer och miljöer som skapats av andra.
Felsökning
- Det kan ta upp till en minut att sprida rolltilldelningen. Uppdatera portalen.
- Om du får ett behörighetsfel, kontrollera att ditt konto har
Microsoft.Authorization/roleAssignments/writepå projektnivå eller en överordnad nivå. - Tilldela roller till grupper i stället för enskilda användare för enklare livscykelhantering.
- Om en roll inte visas bekräftar du att du visar rätt omfång (projekt- eller miljötyp) och att rolldefinitionen finns i prenumerationen.
Rensa resurser
Om du har skapat testrolltilldelningar som du inte längre behöver:
- Leta upp rolltilldelningen i projektets fönster för åtkomstkontroll (IAM ).
- Välj Ta bort, och bekräfta.