Prerequisites for Azure role assignment conditions

要新增或編輯 Azure 角色指派條件,您必須具備以下先決條件。

儲存帳戶

對於使用 blob 索引標籤的條件,你必須使用與 blob 索引功能相容的儲存帳號。 例如,目前僅支援關閉階層命名空間(HNS)的通用 v2(GPv2)儲存帳號。 欲了解更多資訊,請參閱「管理並尋找帶有 blob index 標籤的 Azure Blob 資料」

Azure PowerShell

使用 Azure PowerShell 新增或更新條件時,必須使用以下版本:

Azure CLI

使用 Azure CLI 來新增或更新條件時,必須使用以下版本:

REST API

使用 REST API 新增或更新條件時,必須使用以下版本:

  • 2020-03-01-preview (含) 以後版本
  • 2020-04-01-preview 或稍後,如果您想要將該 description 屬性用於角色指派
  • 2022-04-01 是第一個穩定版

如需詳細資訊,請參閱 Azure RBAC REST API 的 API 版本。

許可

就像角色指派一樣,要新增或更新條件,你必須以擁有 Microsoft.Authorization/roleAssignments/write 和 Microsoft.Authorization/roleAssignments/delete 權限的使用者登入 Azure,例如 Role Based Access Control Administrator。

主要特徵

要使用主屬性(Microsoft Entra ID 中的自訂安全屬性),您必須具備以下條件:

欲了解更多自訂安全屬性的資訊,請參見:

環境屬性

要使用 私人端點 屬性,您必須在訂閱中至少設定一個私有端點。

要使用 Subnet 屬性,您必須在訂閱中設定至少一個虛擬網路子網路,並設定服務 端點 。

下一步