角色和權限

了解如何管理貴組織的推薦和評論權限。

角色和相關聯的存取

Advisor 會使用 Azure 角色型存取控制 (Azure RBAC) 所提供的內建角色。

請檢閱下一節,以深入了解每個角色和相關聯的存取。

管理建議狀態的角色

角色 檢視建議 管理推薦狀態
顧問建議提供者 (評估與審查) X X
訂用帳戶讀者 X
訂閱貢獻者 X X
訂用帳戶擁有者 X X
資源群組讀者 X
資源群組參與者 X X
資源群組擁有者 X X
資源查看器 X
資源貢獻者 X X
資源擁有者 X X

管理 Advisor 個人化建議或檢閱建議存取權的角色

角色 查看評論 檢視推薦評論 管理推薦狀態
顧問評論 讀者/顧問評論撰稿人 X
顧問建議提供者 (評估與審查) X X
訂用帳戶讀者 X X
訂閱貢獻者 X X X
訂用帳戶擁有者 X X X
資源查看器 X X
資源貢獻者 X X X
資源擁有者 X X X

用來編輯規則和設定的角色

角色 編輯規則 編輯訂閱設定 編輯資源群組設定
訂閱貢獻者 X X X
訂用帳戶擁有者 X X X
資源群組參與者 X
資源群組擁有者 X

注意

您必須能夠存取與建議相關聯的資源,才能檢視建議。

若要深入了解內建角色,請參閱 Azure 內建角色。 若要深入了解 Azure 角色型存取控制 (Azure RBAC),請參閱什麼是 Azure 角色型存取控制 (Azure RBAC)。

檢視和管理評量

能夠檢視與管理評估及其相關建議的角色

使用內建角色管理 Advisor Well-Architected Framework (WAF) 的存取權。 權限會因角色而異。

角色 詳細資料
讀者 檢視訂用帳戶或工作負載的評量,以及相關聯的建議。
參與者 建立訂用帳戶或工作負載的評量,以及管理相關聯建議的生命週期。

注意

必須為相關訂用帳戶設定角色,才能建立評量並檢視對應的建議。

建置自訂角色的可用動作

如果您的組織需要不符合 Azure 內建角色的角色,請建立您自己的自訂角色。 自訂角色就像內建角色一樣,你可以在管理群組、訂閱和資源群組的範圍內指派給使用者、群組和服務主體。 使用下列動作來建立您的自訂角色。

動作 詳細資料
Microsoft.Advisor/recommendations/available/action 顯示可用的動作
Microsoft./generateRecommendations/action 建立建議
Microsoft./register/action 向提供者註冊
Microsoft./unregister/action 取消與提供者註冊
Microsoft./Score/read 取得 Advisor 分數
Microsoft./configurations/read 讀取設定。
Microsoft.Advisor/configurations/write 建立或更新設定
Microsoft.Advisor/generateRecommendations/read 取得 generateRecommendations 動作的狀態
Microsoft.Advisor/metadata/read 讀取元資料
Microsoft.Advisor/operations/read 取得作業
Microsoft.Advisor/recommendations/read 閱讀建議
Microsoft.Advisor/recommendations/write 建立建議。
Microsoft.Advisor/recommendations/available/action 有新建議提供。
Microsoft.Advisor/recommendations/suppressions/read 讀取歸併
Microsoft.Advisor/recommendations/suppressions/write 建立或更新抑制項目
Microsoft.Advisor/recommendations/suppressions/delete 刪除抑制
Microsoft.Advisor/suppressions/read 讀取歸併
Microsoft.Advisor/suppressions/write 建立或更新抑制項目
Microsoft.Advisor/suppressions/delete 刪除抑制
Microsoft.Advisor/assessmentTypes/read 閱讀次數AssessmentTypes
Microsoft.Advisor/assessments/read 閱讀評量
Microsoft.Advisor/assessments/write 建立評估
Microsoft.Advisor/resiliencyReviews/read 閱讀次數resiliencyReviews
Microsoft.Advisor/triageRecommendations/read 閱讀次數triageRecommendations
Microsoft.Advisor/triageRecommendations/approve/action 核准 triageRecommendations
Microsoft.Advisor/triageRecommendations/reject/action 拒絕triageRecommendations
Microsoft.Advisor/triageRecommendations/reset/action 重置 triageRecommendations
Microsoft.Advisor/workloads/read 讀取工作負載

注意

例如,您必須有足夠的權限等級讓虛擬機器 (VM)檢視與 VM 相關聯的建議。

若要深入了解自訂角色,請參閱 Azure 自訂角色。

權限和無法使用的動作

如果您的權限等級太低,則會封鎖您對相關聯動作的存取。 審查下一章節中的常見問題。

設定訂用帳戶或資源群組已遭封鎖

當您嘗試設定訂用帳戶或資源群組時,會封鎖包含或排除的選項。 封鎖狀態表示該資源群組或訂用帳戶的權限等級不足。 若要了解如何變更權限等級,請參閱 教學課程: 使用 Azure 入口網站為使用者授與 Azure 資源的存取。

允許延後或關閉,但傳送錯誤

當您嘗試延後或忽略建議時,您會收到錯誤訊息。 錯誤表示您的權限等級不足。 您必須擁有足夠的權限等級才能忽略建議。

提示

關閉建議後,您必須手動重新啟用,才能將其新增至建議清單中。 如果您關閉建議,您可能會錯過最佳化 Azure 部署的重要建議。

若要延後或關閉建議,請確認與建議相關聯的資源權限等級已設定為 [參與者] 或更好。 若要了解如何變更權限等級,請參閱 教學課程: 使用 Azure 入口網站為使用者授與 Azure 資源的存取。

本文提供了 Advisor 如何使用 Azure 角色型存取控制 (Azure RBAC) 來控制使用者權限以及如何解決常見問題的概觀。 若要深入了解 Advisor,請參閱下列文章。