Konfigurera åtkomst till Azure Deployment Environments-resurser

Den här artikeln visar hur du tilldelar den inbyggda rollen DevCenter Project Admin för project administratörer och Deployment Environments User roll för utvecklare. Tilldela roller på projektnivå eller i ett visst omfång av miljötyp för att styra åtkomsten.

Följande inbyggda roller används ofta med Azure Deployment Environments:

Role Description
DevCenter-projektadministratör Fullständig hantering på projektnivå för projekt för distributionsmiljöer. Projektadministratörer kan hantera projektinställningar, miljötyper och utföra administrativa åtgärder i alla miljöer i projektet.
Användare av distributionsmiljöer Tillåter användare att skapa, starta, stoppa och hantera sina egna miljöer i ett projekt. Avsedd för utvecklare som behöver sätta upp och arbeta med miljöer.
Läsare för distributionsmiljöer Skrivskyddad åtkomst till miljö- och projektresurser. Använd den här rollen för att ge användare eller tjänsthuvudnamn åtkomst till miljöer utan ändringsrättigheter.

Anmärkning

Om du vill delegera administration av ett utvecklingscenter som är värd för dina distributionsmiljöer kan du använda rollen DevCenter-ägare i dev center-omfånget. DevCenter-ägare kan hantera Microsoft.DevCenter-resurser för utvecklingscentret och hantera åtkomst till dessa resurser genom att tilldela eller ta bort DevCenter-projektadministratörs- och DevCenter Dev Box-rollerna. Mer information finns i Tilldela dev center-behörigheter till användare.

Du kan skapa flera projekt som är associerade med utvecklingscentret så att de överensstämmer med varje teams krav. Genom att använda den inbyggda rollen DevCenter Project Admin kan du delegera project administration till en medlem i ett team. DevCenter-projektadministratörsanvändare kan konfigurera projektmiljötyper så att utvecklare kan skapa olika typer av miljöer. De kan också använda inställningar för varje miljötyp.

Förutsättningar

  • Du måste ha ett Azure-konto med behörighet att skapa rolltilldelningar i projektet.
  • Du måste ha ett utvecklingscenter och minst ett projekt.

Behörigheter som krävs

För att skapa rolltilldelningar behöver du behörighet att skapa rolltilldelningar på målresursen. Specifikt:

  • Nödvändiga behörighetsåtgärder:

    • Microsoft.Authorization/roleAssignments/write
    • Microsoft.Authorization/roleAssignments/read (för verifiering)
    • Microsoft.Authorization/roleDefinitions/read (för att lista tillgängliga roller)
  • Rekommenderade inbyggda roller som innehåller följande åtgärder:

    • Ägare
    • Administratör för användaråtkomst

Om din organisation använder anpassade roller kontrollerar du att rollen innehåller Microsoft.Authorization/roleAssignments/write för det avsedda omfånget.

Bevilja behörigheter för utvecklingsteamets ansvariga

Tilldela rollen DevCenter-projektadministratör till en teamledare antingen på projektnivå eller på en eller flera miljötyp-nivåer. Tilldelning på projektnivå ger administratörsrättigheter för alla miljötyper i projektet. tilldelning av miljötyp begränsar administratörsrättigheter till endast den valda miljötypen.

Tilldela rollen på projektnivå

Tilldela rollen DevCenter Project Admin på projektnivå till teamledare som hanterar projektet, dess miljötyper och miljöerna inom det.

  1. Logga in på Azure-portalen och gå till Azure Deployment Environments.

  2. I sidomenyn väljer du Projekt och sedan det projekt som du vill hantera.

  3. Välj Åtkomstkontroll (IAM) på sidomenyn.

  4. Välj + Lägg till>Lägg till rolltilldelning.

  5. På fliken Role söker du efter och väljer rollen DevCenter Project Admin. Välj sedan Nästa.

    Skärmbild av fönstret Lägg till rolltilldelning med DevCenter-projektadministratör valt.

  6. På fliken Medlemmar för Tilldela åtkomst till väljer du Användare, grupp eller tjänstens huvudnamn. Välj sedan + Välj medlemmar för att välja de användare eller grupper som du vill tilldela som projektadministratörer.

  7. Välj Granska + tilldela för att granska dina val och välj sedan Granska + tilldela igen för att bekräfta.

Tilldela en roll på miljötypnivå

Tilldela rollen i miljötypsomfånget så att en teamledare endast kan hantera miljöer av den typen.

  1. I projektet går du till Miljökonfiguration och väljer Miljötyper.

  2. Välj ellipsen (...) bredvid miljötypen och välj Åtkomstkontroll.

    Skärmbild av åtkomstsidan för miljötyp som visar hur du tilldelar DevCenter Project Admin till en viss miljötyp.

  3. Välj Lägg till>Lägg till rolltilldelning.

  4. Tilldela DevCenter-projektadministratör till önskade användare eller grupper och välj Spara.

Bevilja behörigheter för utvecklare

Tilldela rollen Användare för distributionsmiljöer eller Läsare för distributionsmiljöer till en utvecklare, antingen på projektnivå eller inom ett eller flera omfång av typen miljö. Tilldelning på projektnivå beviljar behörigheter för alla miljötyper i projektet. tilldelning av miljötyp begränsar behörigheter till endast den valda miljötypen.

Tilldela roller på projektnivå

Tilldela användarrollen Distributionsmiljöer till utvecklare som behöver skapa och hantera sina egna miljöer.

Tilldela rollen Läsare för distributionsmiljöer till utvecklare som behöver visa miljöer av en viss miljötyp.

  1. Logga in på Azure-portalen och gå till Azure Deployment Environments.

  2. I sidomenyn väljer du Projekt och sedan det projekt som utvecklarna behöver komma åt.

  3. Välj Åtkomstkontroll (IAM) på sidomenyn.

  4. Välj + Lägg till>Lägg till rolltilldelning.

  5. På fliken Roll söker du efter och väljer användarrollen Distributionsmiljöer . Välj sedan Nästa.

    Skärmbild av fönstret Lägg till rolltilldelning med användaren för distributionsmiljöer vald.

  6. På fliken Medlemmar för Tilldela åtkomst till väljer du Användare, grupp eller tjänstens huvudnamn. Välj sedan + Välj medlemmar för att välja de användare eller grupper som du vill tilldela som projektadministratörer.

  7. Välj Granska + tilldela för att granska dina val och välj sedan Granska + tilldela igen för att bekräfta.

Tilldela roller för en viss miljötyp

Tilldela användarrollen Distributionsmiljöer till utvecklare som behöver skapa och hantera miljöer av en viss miljötyp.

Tilldela rollen Läsare för distributionsmiljöer till utvecklare som behöver visa miljöer av en viss miljötyp.

  1. I projektet går du till Miljökonfiguration och väljer Miljötyper.

  2. Välj ellipsen (...) bredvid miljötypen och välj Åtkomstkontroll.

    Skärmbild av sidan Miljötyper som visar hur du tilldelar användare av distributionsmiljöer till en viss miljötyp.

  3. Välj Lägg till>Lägg till rolltilldelning.

  4. Tilldela Distributionsmiljöer Användare till önskade användare eller grupper och välj Spara.

Anmärkning

Endast användare som har användarrollen Distributionsmiljöer , rollen DevCenter-projektadministratör eller en inbyggd roll som har lämpliga behörigheter kan skapa en miljö. Användare som har rollen Läsare av distributionsmiljöer kan visa sina egna miljöer och miljöer som skapats av andra.

Felsökning

  • Det kan ta upp till en minut att sprida rolltilldelningen. Uppdatera portalen.
  • Om du får ett behörighetsfel, kontrollera att ditt konto har Microsoft.Authorization/roleAssignments/write på projektnivå eller en överordnad nivå.
  • Tilldela roller till grupper i stället för enskilda användare för enklare livscykelhantering.
  • Om en roll inte visas bekräftar du att du visar rätt omfång (projekt- eller miljötyp) och att rolldefinitionen finns i prenumerationen.

Rensa resurser

Om du har skapat testrolltilldelningar som du inte längre behöver:

  1. Leta upp rolltilldelningen i projektets fönster för åtkomstkontroll (IAM ).
  2. Välj Ta bort, och bekräfta.