Konfigurieren des Zugriffs auf Azure Deployment Environments-Ressourcen

In diesem Artikel wird erläutert, wie Sie die integrierte DevCenter Project Admin Rolle für project Administratoren und die Rolle Deployment Environments User für Entwickler zuweisen. Weisen Sie Rollen auf Projektebene oder einem bestimmten Umgebungstypbereich zu, um den Zugriff zu steuern.

Die folgenden integrierten Rollen werden häufig in Azure-Bereitstellungsumgebungen verwendet:

Rolle Description
DevCenter-Projektadministrator Vollständige Verwaltung auf Projektebene für Projekte in Bereitstellungsumgebungen. Projektadministratoren können Projekteinstellungen, Umgebungstypen verwalten und administrative Aktionen in allen Umgebungen im Projekt ausführen.
Benutzer für Bereitstellungsumgebungen Ermöglicht Es Benutzern, eigene Umgebungen in einem Projekt zu erstellen, zu starten, zu beenden und zu verwalten. Vorgesehen für Entwickler, die Umgebungen bereitstellen und damit arbeiten können.
Reader für Bereitstellungsumgebungen Schreibgeschützter Zugriff auf Umgebungs- und Projektressourcen. Verwenden Sie diese Rolle, um Benutzern oder Dienstprinzipalen Einblicke in Umgebungen zu gewähren, ohne ihnen Änderungsrechte zu verleihen.

Hinweis

Um die Verwaltung eines Dev Centers, das Ihre Bereitstellungsumgebungs-Projekte hostet, zu delegieren, können Sie die Rolle DevCenter Besitzer im Bereich des Dev Centers verwenden. DevCenter-Besitzer kann Microsoft.DevCenter-Ressourcen für dieses Dev Center verwalten und den Zugriff auf diese Ressourcen verwalten, indem die DevCenter-Projektadministrator- und DevCenter Dev Box-Rollen zugewiesen oder entfernt werden. Weitere Informationen finden Sie unter Zuweisen von Dev Center-Berechtigungen für Benutzer.

Sie können mehrere Projekte erstellen, die Ihrem Dev Center zugeordnet sind, um die Anforderungen jedes Teams anzupassen. Mit der integrierten Rolle DevCenter Project Admin können Sie die Projektadministration an ein Teammitglied delegieren. DevCenter-Projektadministratorbenutzer können Projektumgebungstypen konfigurieren, damit Entwickler verschiedene Typen von Umgebungen erstellen können. Sie können auch Einstellungen auf jeden Umgebungstyp anwenden.

Voraussetzungen

  • Sie müssen über ein Azure-Konto mit der Berechtigung zum Erstellen von Rollenzuweisungen für das Projekt verfügen.
  • Sie müssen über ein Dev Center und mindestens ein Projekt verfügen.

Erforderliche Berechtigungen

Zum Erstellen von Rollenzuweisungen benötigen Sie die Berechtigung zum Erstellen von Rollenzuweisungen für die Zielressource. Speziell:

  • Erforderliche Berechtigungsaktionen:

    • Microsoft.Authorization/roleAssignments/write
    • Microsoft.Authorization/roleAssignments/read (zur Überprüfung)
    • Microsoft.Authorization/roleDefinitions/read (zum Auflisten verfügbarer Rollen)
  • Empfohlene integrierte Rollen, die die folgenden Aktionen enthalten:

    • Besitzer
    • Benutzerzugriffsadministrator

Wenn Ihre Organisation benutzerdefinierte Rollen verwendet, stellen Sie sicher, dass die Rolle Microsoft.Authorization/roleAssignments/write für den vorgesehenen Bereich enthält.

Erteilen von Berechtigungen für Entwicklerteamleiter

Weisen Sie die Rolle "DevCenter-Projektadministrator" einem Teamleiter entweder auf Projektebene oder auf einem oder mehreren Umgebungstypen zu. Zuordnung auf Projektebene gewährt Administratorrechte für alle Umgebungstypen in diesem Projekt; Die Zuordnung von Umgebungstypen beschränkt Administratorrechte nur auf den ausgewählten Umgebungstyp.

Rolle auf Projektebene zuweisen

Weisen Sie Teamleitern, die das Projekt, dessen Umgebungstypen und die darin enthaltenen Umgebungen verwalten, auf Projektebene die Rolle DevCenter Project Admin zu.

  1. Melden Sie sich beim Azure-Portal an, und wechseln Sie zu Azure-Bereitstellungsumgebungen.

  2. Wählen Sie im Randleistenmenü "Projekte" und dann das Projekt aus, das Sie verwalten möchten.

  3. Wählen Sie im Randleistenmenü die Zugriffssteuerung (IAM) aus.

  4. Wählen Sie + Hinzufügen>Rollenzuweisung hinzufügen.

  5. Suchen Sie auf der Registerkarte Role nach der Rolle DevCenter Project Admin. Wählen Sie dann Weiter aus.

    Screenshot des Bereichs

  6. Wählen Sie auf der Registerkarte " Mitglieder " für "Zugriff zuweisen"die Option "Benutzer", "Gruppe" oder "Dienstprinzipal" aus. Wählen Sie dann +Mitglieder aus, um die Benutzer oder Gruppen auszuwählen, die Sie als Projektadministratoren zuweisen möchten.

  7. Wählen Sie Überprüfen + Zuweisen aus, um Ihre Auswahl zu überprüfen, und wählen Sie dann erneut Überprüfen + Zuweisen aus, um zu bestätigen.

Rolle auf Umgebungstypebene zuweisen

Weisen Sie die Rolle auf der Ebene des Umgebungstyps zu, damit die Teamleitung nur Umgebungen dieses Typs verwalten kann.

  1. Wählen Sie im Projekt unter "Umgebungskonfiguration" die Option "Umgebungstypen" aus.

  2. Wählen Sie die Auslassungspunkte (...) neben dem Umgebungstyp und dann Zugriffsteuerung aus.

    Screenshot der Seite

  3. Wählen Sie Hinzufügen>Rollenzuweisung hinzufügen.

  4. Weisen Sie DevCenter-Projektadministrator den gewünschten Benutzern oder Gruppen zu, und wählen Sie "Speichern" aus.

Erteilen von Berechtigungen für Entwickler

Weisen Sie einem Entwickler entweder auf Projektebene oder im Bereich eines oder mehrerer Umgebungstypen die Rolle Benutzer für Bereitstellungsumgebungen oder Leser für Bereitstellungsumgebungen zu. Zuordnung auf Projektebene gewährt Berechtigungen für alle Umgebungstypen in diesem Projekt; Die Zuordnung von Umgebungstypen beschränkt Berechtigungen nur auf den ausgewählten Umgebungstyp.

Zuweisen von Rollen auf Projektebene

Weisen Sie Entwicklern, die ihre eigenen Umgebungen erstellen und verwalten müssen, die Rolle Benutzer für Bereitstellungsumgebungen zu.

Weisen Sie Entwicklern, die Umgebungen eines bestimmten Umgebungstyps anzeigen müssen, die Rolle " Deployment Environments Reader " zu.

  1. Melden Sie sich beim Azure-Portal an, und wechseln Sie zu Azure-Bereitstellungsumgebungen.

  2. Wählen Sie im Randleistenmenü "Projekte" und dann das Projekt aus, auf das Entwickler zugreifen müssen.

  3. Wählen Sie im Randleistenmenü die Zugriffssteuerung (IAM) aus.

  4. Wählen Sie + Hinzufügen>Rollenzuweisung hinzufügen.

  5. Suchen Sie auf der Registerkarte " Rolle " nach der Rolle, und wählen Sie die Rolle " Deployment Environments User " aus. Wählen Sie dann Weiter aus.

    Screenshot des Bereichs

  6. Wählen Sie auf der Registerkarte " Mitglieder " für "Zugriff zuweisen"die Option "Benutzer", "Gruppe" oder "Dienstprinzipal" aus. Wählen Sie dann +Mitglieder aus, um die Benutzer oder Gruppen auszuwählen, die Sie als Projektadministratoren zuweisen möchten.

  7. Wählen Sie Überprüfen + Zuweisen aus, um Ihre Auswahl zu überprüfen, und wählen Sie dann erneut Überprüfen + Zuweisen aus, um zu bestätigen.

Zuweisen von Rollen für einen bestimmten Umgebungstyp

Weisen Sie Entwicklern, die Umgebungen eines bestimmten Umgebungstyps erstellen und verwalten müssen, die Rolle Benutzer für Bereitstellungsumgebungen zu.

Weisen Sie Entwicklern, die Umgebungen eines bestimmten Umgebungstyps anzeigen müssen, die Rolle " Deployment Environments Reader " zu.

  1. Wählen Sie im Projekt unter "Umgebungskonfiguration" die Option "Umgebungstypen" aus.

  2. Wählen Sie die Auslassungspunkte (...) neben dem Umgebungstyp und dann Zugriffsteuerung aus.

    Screenshot der Seite

  3. Wählen Sie Hinzufügen>Rollenzuweisung hinzufügen.

  4. Weisen Sie Benutzer für Bereitstellungsumgebungen den gewünschten Benutzern oder Gruppen zu, und wählen Sie Speichern.

Hinweis

Nur Benutzer, die über die Rolle "Bereitstellungsumgebungen" verfügen, die Rolle "DevCenter-Projektadministrator " oder eine integrierte Rolle, die über entsprechende Berechtigungen verfügt, können eine Umgebung erstellen. Benutzer mit der Rolle "Deployment Environments Reader " können ihre eigenen Umgebungen und Umgebungen anzeigen, die von anderen Benutzern erstellt wurden.

Problembehandlung

  • Die Weitergabe der Rollenzuweisung kann bis zu einer Minute dauern. Aktualisieren Sie das Portal.
  • Wenn Sie einen Autorisierungsfehler erhalten, vergewissern Sie sich, dass Ihr Konto auf Projektebene oder auf einer übergeordneten Ebene über Microsoft.Authorization/roleAssignments/write verfügt.
  • Weisen Sie Gruppen anstelle von Einzelpersonen Rollen für eine einfachere Lebenszyklusverwaltung zu.
  • Wenn eine Rolle nicht angezeigt wird, vergewissern Sie sich, dass Sie den richtigen Bereich (Projekt- und Umgebungstyp) anzeigen und dass die Rollendefinition im Abonnement vorhanden ist.

Bereinigen von Ressourcen

Wenn Sie Testrollenzuweisungen erstellt haben, die Sie nicht mehr benötigen:

  1. Suchen Sie im Bereich Access Control (IAM) des Projekts die Rollenzuweisung.
  2. Wählen Sie Löschen aus, und bestätigen Sie den Vorgang.