Configurar o acesso aos recursos dos Ambientes de Implantação do Azure

Este artigo mostra como atribuir a função incorporada de DevCenter Project Admin aos administradores do projeto e a função Deployment Environments User aos programadores. Atribua funções no nível do projeto ou em um escopo de tipo de ambiente específico para controlar o acesso.

As seguintes funções internas são comumente usadas com os Ambientes de Implantação do Azure:

Funções Description
Administrador do Projeto DevCenter Gerenciamento completo em nível de projeto para projetos de Ambientes de Implantação. Os administradores de projeto podem gerenciar configurações de projeto, tipos de ambiente e executar ações administrativas em todos os ambientes do projeto.
Usuário de ambientes de implantação Permite que os usuários criem, iniciem, parem e gerenciem seus próprios ambientes dentro de um projeto. Destinado a desenvolvedores que precisam provisionar e trabalhar com ambientes.
Leitor de ambientes de implantação Acesso de leitura aos recursos de ambiente e de projeto. Use essa função para conceder aos usuários ou entidades de serviço visibilidade em ambientes sem direitos de modificação.

Observação

Para delegar a administração de um centro de desenvolvimento que aloja os seus projetos de Ambientes de Implementação, pode usar a função de Dono do DevCenter no âmbito do centro de desenvolvimento. O Proprietário do DevCenter pode gerir os recursos do Microsoft.DevCenter para esse centro de desenvolvimento e gerir o acesso a esses recursos atribuindo ou removendo os papéis de Administrador de Projeto DevCenter e DevCenter Dev Box. Para saber mais, consulte Atribuir permissões do centro de desenvolvimento aos utilizadores.

Você pode criar vários projetos associados ao seu centro de desenvolvimento para se alinhar aos requisitos de cada equipe. Ao usar a função incorporada DevCenter Project Admin, pode delegar a administração do projeto a um membro de uma equipa. Os usuários do DevCenter Project Admin podem configurar tipos de ambiente de projeto para permitir que os desenvolvedores criem vários tipos de ambientes. Eles também podem aplicar configurações a cada tipo de ambiente.

Pré-requisitos

  • Você deve ter uma conta do Azure com permissão para criar atribuições de função no projeto.
  • Você deve ter um centro de desenvolvimento e pelo menos um projeto.

Permissões necessárias

Para criar atribuições de função, você precisa de permissão para criar atribuições de função no recurso de destino. Specifically:

  • Ações de permissão necessárias:

    • Microsoft.Authorization/roleAssignments/escrever
    • Microsoft.Authorization/roleAssignments/read (para verificação)
    • Microsoft.Authorization/roleDefinitions/read (para listar funções disponíveis)
  • Funções internas recomendadas que incluem estas ações:

    • Proprietário
    • Administrador de Acesso dos Utilizadores

Se a sua organização utiliza funções personalizadas, certifique-se de que a função inclui Microsoft.Authorization/roleAssignments/write para o âmbito pretendido.

Conceder permissões para líderes de equipe de desenvolvimento

Atribua a função de Administrador de Projeto do DevCenter a um líder de equipe no nível do projeto ou em um ou mais escopos do tipo ambiente. A atribuição no nível do projeto concede direitos de administrador em todos os tipos de ambiente nesse projeto; A atribuição de tipo de ambiente limita os direitos de administrador apenas ao tipo de ambiente selecionado.

Atribuir função no nível do projeto

Atribua a função DevCenter Project Admin ao nível do projeto aos líderes de equipa que gerem o projeto, os respetivos tipos de ambiente e os ambientes nele contidos.

  1. Entre no portal do Azure e vá para Ambientes de Implantação do Azure.

  2. No menu lateral, seleciona Projetos e depois o projeto que queres gerir.

  3. Selecione controlo de acesso (IAM) no menu da barra lateral.

  4. Selecione + Adicionar>Adicionar atribuição de função.

  5. No separador Role, procure e selecione o papel DevCenter Project Admin. Em seguida, selecione Seguinte.

    Captura de tela do painel Adicionar atribuição de função com o DevCenter Project Admin selecionado.

  6. Na guia Membros , para Atribuir acesso a, selecione Usuário, grupo ou entidade de serviço. Depois seleciona + Selecionar membros para escolher os utilizadores ou grupos que queres atribuir como administradores do projeto.

  7. Selecione Rever + atribuir para rever as suas seleções, depois selecione Rever + atribuir novamente para confirmar.

Atribuir função a nível de tipo de ambiente

Atribua a função no escopo do tipo de ambiente para que um líder de equipe possa gerenciar apenas ambientes desse tipo.

  1. No projeto, em configuração de Ambiente, selecione Tipos de Ambiente.

  2. Selecione as reticências (...) ao lado do tipo de ambiente e escolha Controlo de acesso.

    Captura de ecrã da página de acesso ao tipo de ambiente que mostra como atribuir a função DevCenter Project Admin a um tipo de ambiente específico.

  3. Selecione Adicionar>Adicionar atribuição de função.

  4. Atribua o DevCenter Project Admin aos usuários ou grupos desejados e selecione Salvar.

Conceder permissões para desenvolvedores

Atribuir o papel de Utilizador de Ambientes de Implementação ou Leitor de Ambientes de Implementação a um programador, seja ao nível do projeto ou em um ou mais escopos de tipo de ambiente. A atribuição no nível do projeto concede permissões em todos os tipos de ambiente nesse projeto; A atribuição de tipo de ambiente limita as permissões apenas ao tipo de ambiente selecionado.

Atribuir funções no nível do projeto

Atribuir a função de utilizador Ambientes de Implementação aos programadores que precisam de criar e gerir os seus próprios ambientes.

Atribuir o papel de Leitor de Ambientes de Implementação a programadores que necessitem de visualizar ambientes de um tipo específico de ambiente.

  1. Entre no portal do Azure e vá para Ambientes de Implantação do Azure.

  2. No menu lateral, selecione Projetos e depois selecione o projeto que os seus programadores precisam de aceder.

  3. Selecione controlo de acesso (IAM) no menu da barra lateral.

  4. Selecione + Adicionar>Adicionar atribuição de função.

  5. No separador Função, pesquise e selecione a função Utilizador de Ambientes de Implementação. Em seguida, selecione Seguinte.

    Captura de ecrã do painel Adicionar atribuição de função com o utilizador de Ambientes de Implementação selecionado.

  6. Na guia Membros , para Atribuir acesso a, selecione Usuário, grupo ou entidade de serviço. Depois seleciona + Selecionar membros para escolher os utilizadores ou grupos que queres atribuir como administradores do projeto.

  7. Selecione Rever + atribuir para rever as suas seleções, depois selecione Rever + atribuir novamente para confirmar.

Atribuir funções para um tipo de ambiente específico

Atribua a função Utilizador de Ambientes de Implementação a programadores que precisem de criar e gerir ambientes de um tipo de ambiente específico.

Atribuir o papel de Leitor de Ambientes de Implementação a programadores que necessitem de visualizar ambientes de um tipo específico de ambiente.

  1. No projeto, em configuração de Ambiente, selecione Tipos de Ambiente.

  2. Selecione as reticências (...) ao lado do tipo de ambiente e escolha Controlo de acesso.

    Captura de tela da página Tipos de ambiente mostrando como atribuir o usuário de ambientes de implantação a um tipo de ambiente específico.

  3. Selecione Adicionar>Adicionar atribuição de função.

  4. Atribua Usuário de Ambientes de Implantação aos utilizadores ou grupos desejados e selecione Guardar.

Observação

Somente os usuários que têm a função Usuário de Ambientes de Implantação , a função de Administrador de Projeto do DevCenter ou uma função interna com permissões apropriadas podem criar um ambiente. Os usuários que têm a função Leitor de Ambientes de Implantação podem exibir seus próprios ambientes e ambientes criados por outras pessoas.

Solução de problemas

  • A propagação de atribuição de papéis pode demorar até um minuto. Atualiza o portal.
  • Se receber um erro de autorização, confirme que a sua conta tem Microsoft.Authorization/roleAssignments/write no âmbito do projeto ou num âmbito pai.
  • Atribuir papéis a grupos em vez de indivíduos para facilitar a gestão do ciclo de vida.
  • Se uma função não aparecer, confirme se você está exibindo o escopo correto (projeto versus tipo de ambiente) e se a definição de função existe na assinatura.

Limpeza de recursos

Se você criou atribuições de função de teste de que não precisa mais:

  1. No painel Controle de acesso (IAM) do projeto, localize a atribuição de função.
  2. Selecione Eliminar e confirme.