Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo mostra como atribuir a função incorporada de DevCenter Project Admin aos administradores do projeto e a função Deployment Environments User aos programadores. Atribua funções no nível do projeto ou em um escopo de tipo de ambiente específico para controlar o acesso.
As seguintes funções internas são comumente usadas com os Ambientes de Implantação do Azure:
| Funções | Description |
|---|---|
| Administrador do Projeto DevCenter | Gerenciamento completo em nível de projeto para projetos de Ambientes de Implantação. Os administradores de projeto podem gerenciar configurações de projeto, tipos de ambiente e executar ações administrativas em todos os ambientes do projeto. |
| Usuário de ambientes de implantação | Permite que os usuários criem, iniciem, parem e gerenciem seus próprios ambientes dentro de um projeto. Destinado a desenvolvedores que precisam provisionar e trabalhar com ambientes. |
| Leitor de ambientes de implantação | Acesso de leitura aos recursos de ambiente e de projeto. Use essa função para conceder aos usuários ou entidades de serviço visibilidade em ambientes sem direitos de modificação. |
Observação
Para delegar a administração de um centro de desenvolvimento que aloja os seus projetos de Ambientes de Implementação, pode usar a função de Dono do DevCenter no âmbito do centro de desenvolvimento. O Proprietário do DevCenter pode gerir os recursos do Microsoft.DevCenter para esse centro de desenvolvimento e gerir o acesso a esses recursos atribuindo ou removendo os papéis de Administrador de Projeto DevCenter e DevCenter Dev Box. Para saber mais, consulte Atribuir permissões do centro de desenvolvimento aos utilizadores.
Você pode criar vários projetos associados ao seu centro de desenvolvimento para se alinhar aos requisitos de cada equipe. Ao usar a função incorporada DevCenter Project Admin, pode delegar a administração do projeto a um membro de uma equipa. Os usuários do DevCenter Project Admin podem configurar tipos de ambiente de projeto para permitir que os desenvolvedores criem vários tipos de ambientes. Eles também podem aplicar configurações a cada tipo de ambiente.
Pré-requisitos
- Você deve ter uma conta do Azure com permissão para criar atribuições de função no projeto.
- Você deve ter um centro de desenvolvimento e pelo menos um projeto.
Permissões necessárias
Para criar atribuições de função, você precisa de permissão para criar atribuições de função no recurso de destino. Specifically:
Ações de permissão necessárias:
- Microsoft.Authorization/roleAssignments/escrever
- Microsoft.Authorization/roleAssignments/read (para verificação)
- Microsoft.Authorization/roleDefinitions/read (para listar funções disponíveis)
Funções internas recomendadas que incluem estas ações:
- Proprietário
- Administrador de Acesso dos Utilizadores
Se a sua organização utiliza funções personalizadas, certifique-se de que a função inclui Microsoft.Authorization/roleAssignments/write para o âmbito pretendido.
Conceder permissões para líderes de equipe de desenvolvimento
Atribua a função de Administrador de Projeto do DevCenter a um líder de equipe no nível do projeto ou em um ou mais escopos do tipo ambiente. A atribuição no nível do projeto concede direitos de administrador em todos os tipos de ambiente nesse projeto; A atribuição de tipo de ambiente limita os direitos de administrador apenas ao tipo de ambiente selecionado.
Atribuir função no nível do projeto
Atribua a função DevCenter Project Admin ao nível do projeto aos líderes de equipa que gerem o projeto, os respetivos tipos de ambiente e os ambientes nele contidos.
Entre no portal do Azure e vá para Ambientes de Implantação do Azure.
No menu lateral, seleciona Projetos e depois o projeto que queres gerir.
Selecione controlo de acesso (IAM) no menu da barra lateral.
Selecione + Adicionar>Adicionar atribuição de função.
No separador Role, procure e selecione o papel DevCenter Project Admin. Em seguida, selecione Seguinte.
Na guia Membros , para Atribuir acesso a, selecione Usuário, grupo ou entidade de serviço. Depois seleciona + Selecionar membros para escolher os utilizadores ou grupos que queres atribuir como administradores do projeto.
Selecione Rever + atribuir para rever as suas seleções, depois selecione Rever + atribuir novamente para confirmar.
Atribuir função a nível de tipo de ambiente
Atribua a função no escopo do tipo de ambiente para que um líder de equipe possa gerenciar apenas ambientes desse tipo.
No projeto, em configuração de Ambiente, selecione Tipos de Ambiente.
Selecione as reticências (...) ao lado do tipo de ambiente e escolha Controlo de acesso.
Selecione Adicionar>Adicionar atribuição de função.
Atribua o DevCenter Project Admin aos usuários ou grupos desejados e selecione Salvar.
Conceder permissões para desenvolvedores
Atribuir o papel de Utilizador de Ambientes de Implementação ou Leitor de Ambientes de Implementação a um programador, seja ao nível do projeto ou em um ou mais escopos de tipo de ambiente. A atribuição no nível do projeto concede permissões em todos os tipos de ambiente nesse projeto; A atribuição de tipo de ambiente limita as permissões apenas ao tipo de ambiente selecionado.
Atribuir funções no nível do projeto
Atribuir a função de utilizador Ambientes de Implementação aos programadores que precisam de criar e gerir os seus próprios ambientes.
Atribuir o papel de Leitor de Ambientes de Implementação a programadores que necessitem de visualizar ambientes de um tipo específico de ambiente.
Entre no portal do Azure e vá para Ambientes de Implantação do Azure.
No menu lateral, selecione Projetos e depois selecione o projeto que os seus programadores precisam de aceder.
Selecione controlo de acesso (IAM) no menu da barra lateral.
Selecione + Adicionar>Adicionar atribuição de função.
No separador Função, pesquise e selecione a função Utilizador de Ambientes de Implementação. Em seguida, selecione Seguinte.
Na guia Membros , para Atribuir acesso a, selecione Usuário, grupo ou entidade de serviço. Depois seleciona + Selecionar membros para escolher os utilizadores ou grupos que queres atribuir como administradores do projeto.
Selecione Rever + atribuir para rever as suas seleções, depois selecione Rever + atribuir novamente para confirmar.
Atribuir funções para um tipo de ambiente específico
Atribua a função Utilizador de Ambientes de Implementação a programadores que precisem de criar e gerir ambientes de um tipo de ambiente específico.
Atribuir o papel de Leitor de Ambientes de Implementação a programadores que necessitem de visualizar ambientes de um tipo específico de ambiente.
No projeto, em configuração de Ambiente, selecione Tipos de Ambiente.
Selecione as reticências (...) ao lado do tipo de ambiente e escolha Controlo de acesso.
Selecione Adicionar>Adicionar atribuição de função.
Atribua Usuário de Ambientes de Implantação aos utilizadores ou grupos desejados e selecione Guardar.
Observação
Somente os usuários que têm a função Usuário de Ambientes de Implantação , a função de Administrador de Projeto do DevCenter ou uma função interna com permissões apropriadas podem criar um ambiente. Os usuários que têm a função Leitor de Ambientes de Implantação podem exibir seus próprios ambientes e ambientes criados por outras pessoas.
Solução de problemas
- A propagação de atribuição de papéis pode demorar até um minuto. Atualiza o portal.
- Se receber um erro de autorização, confirme que a sua conta tem
Microsoft.Authorization/roleAssignments/writeno âmbito do projeto ou num âmbito pai. - Atribuir papéis a grupos em vez de indivíduos para facilitar a gestão do ciclo de vida.
- Se uma função não aparecer, confirme se você está exibindo o escopo correto (projeto versus tipo de ambiente) e se a definição de função existe na assinatura.
Limpeza de recursos
Se você criou atribuições de função de teste de que não precisa mais:
- No painel Controle de acesso (IAM) do projeto, localize a atribuição de função.
- Selecione Eliminar e confirme.