Übersicht über Azure RBAC für Azure Sphere ARM-Ressourcen

Mit Azure rollenbasierten Access Control (RBAC) können Benutzeradministratoren den Zugriff auf Azure Sphere Ressourcen wie Gerätegruppen konfigurieren oder berechtigungen einschränken. Benutzeradministratoren gruppieren Benutzer in der Regel nach Geschäftsfunktion, sodass eine bestimmte Benutzergruppe oder ein einzelner Benutzer Zugriff auf die Ressourcen und Aktionen hat, die ihre spezifischen Aufgaben erfordern, aber verhindern, dass sie Aktionen für Ressourcen außerhalb ihres Geschäftsbereichs ergreifen. Beispielsweise müssen Sie einer Benutzergruppe der Entwicklung möglicherweise den Zugriff auf einen Azure Sphere-Katalog erlauben, aber nur, um die Softwareentwicklung auf Azure Sphere-Geräten zu ermöglichen, die der Entwicklung gehören. Um die Benutzerverwaltung einfach zu gestalten, hat Azure Sphere vordefinierte Azure RBAC-Rollen mit bestimmten Berechtigungen erstellt, die für die Unterstützung allgemeiner Anforderungen von Azure Sphere Benutzern entwickelt wurden. Sie können diese vordefinierten Rollen verwenden, um RBAC für Azure Sphere Ressourcen schnell zu konfigurieren, oder Sie können eigene benutzerdefinierte Rollen für Azure Sphere Ressourcen erstellen, um die spezifische Gruppe von Benutzerberechtigungen zu aktivieren, die Ihrem Geschäftsmodell am besten entsprechen. Weitere Informationen zum Implementieren von Azure RBAC finden Sie in Azure RBAC-Dokumentation.