什么是 Azure 委派資源管理?

來源: Microsoft Azure
作者:Microsoft Azure
時(shí)間:2021-02-19
16963
Azure委托資源管理是Azure Lighthouse的關(guān)鍵組件之一。借助Azure委托資源管理,服務(wù)提供商可以簡(jiǎn)化客戶參與和載入體驗(yàn),同時(shí)靈活精確地管理大規(guī)模委托資源??蛻舯3謱?duì)哪些服務(wù)提供商可以訪問其租戶的控制,客戶保持對(duì)可訪問其租戶的人員、他們可以訪問的資源以及可執(zhí)行的操作進(jìn)行控制。

fcd39cafac3e632c1e3646d022e9ce929ec52557.jpg

Azure委托資源管理是Azure Lighthouse的關(guān)鍵組件之一。借助Azure委托資源管理,服務(wù)提供商可以簡(jiǎn)化客戶參與和載入體驗(yàn),同時(shí)靈活精確地管理大規(guī)模委托資源??蛻舯3謱?duì)哪些服務(wù)提供商可以訪問其租戶的控制,客戶保持對(duì)可訪問其租戶的人員、他們可以訪問的資源以及可執(zhí)行的操作進(jìn)行控制。

什么是Azure委派資源管理?

通過Azure委派資源管理,可以將資源從一個(gè)租戶邏輯投影到另一個(gè)租戶。因此某個(gè)Azure Active Directory(Azure AD)租戶中的授權(quán)用戶可以跨屬于其客戶的不同Azure AD租戶執(zhí)行管理操作。服務(wù)提供商可以登錄到自己的Azure AD租戶,并且有權(quán)在委派的客戶訂閱和資源組中工作。這樣,他們就可以代表其客戶執(zhí)行管理操作,而無需登錄每個(gè)單獨(dú)的客戶租戶。

提示

還可在具有多個(gè)其自己的Azure AD租戶的企業(yè)中使用Azure委派資源管理,以簡(jiǎn)化跨租戶管理。

借助Azure委派資源管理,授權(quán)用戶可直接處理客戶訂閱的上下文,而無需具有客戶的租戶帳戶或成為客戶的租戶的共同所有者。

跨租戶管理體驗(yàn)使你可以更高效地使用azure策略、Azure安全中心等azure管理服務(wù)。在活動(dòng)日志中跟蹤所有服務(wù)提供程序活動(dòng),該活動(dòng)存儲(chǔ)在客戶的租戶(中,并可由管理租戶)中的用戶查看。這表示管理和托管租戶中的用戶都可以輕松地識(shí)別與任何更改關(guān)聯(lián)的用戶。

可以將新的托管服務(wù)產(chǎn)品類型發(fā)布到Azure Marketplace,輕松地將客戶加入azure Lighthouse?;蛘?,可以通過部署Azure資源管理器模板來完成載入過程。

Azure委派資源管理的工作原理

概括而言,Azure委派資源管理的工作原理如下:

首先,確定(角色的訪問權(quán)限,)組、服務(wù)主體或用戶將需要管理客戶的Azure資源。訪問定義包含管理的租戶ID以及從租戶映射到內(nèi)置roleDefinition值(參與者、VM參與者、讀者等)的principalId標(biāo)識(shí)。

可以通過以下兩種方式之一指定此訪問權(quán)限并將客戶加入Azure Lighthouse:

發(fā)布Azure Marketplace托管服務(wù)產(chǎn)品/服務(wù)(客戶將接受的私有或公共)

為一個(gè)或多個(gè)特定訂閱或資源組將Azure資源管理器模板部署到客戶的租戶

一旦客戶載入,授權(quán)用戶便可以登錄到你的管理租戶,并根據(jù)你定義的訪問權(quán)限在給定的客戶范圍內(nèi)執(zhí)行任務(wù)。客戶可以查看服務(wù)提供商的操作,并且可以根據(jù)需要?jiǎng)h除訪問權(quán)限。

備注

可以管理位于不同區(qū)域的委托資源。但是,不支持跨全國(guó)云和Azure公有云或跨兩個(gè)不同的國(guó)家云的訂閱委派。

Azure委派資源管理支持

如果需要關(guān)于Azure委派資源管理方面的幫助,可以在Azure門戶中打開支持請(qǐng)求。對(duì)于“問題類型”,請(qǐng)選擇“技術(shù)”********。選擇"訂閱",然后選擇"監(jiān)視&管理)下的Lighthouse。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于Microsoft Azure,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
隨著人工智能技術(shù)持續(xù)重塑企業(yè)運(yùn)營(yíng)方式,企業(yè)需要能夠處理海量數(shù)據(jù)的系統(tǒng),以支持實(shí)時(shí)洞察,同時(shí)幫助他們應(yīng)對(duì)跨IT和OT環(huán)境(包括云端、邊緣和本地)中運(yùn)營(yíng)、應(yīng)用、數(shù)據(jù)和基礎(chǔ)設(shè)施的協(xié)作難題。
Azure
微軟云
云服務(wù)
2024-12-172024-12-17
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來
.NET 9現(xiàn)已正式發(fā)布,它為.NET平臺(tái)的發(fā)展掀開了嶄新的一頁(yè),突破了性能、云原生開發(fā)和AI技術(shù)集成的邊界。
Azure
微軟云
云服務(wù)
2024-12-162024-12-16
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
智能Microsoft Copilot副駕駛for Azure網(wǎng)絡(luò)服務(wù)現(xiàn)已推出公共預(yù)覽版。
Azure
微軟云
云服務(wù)
2024-12-102024-12-10
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
一年前,我們正式推出了一款端到端數(shù)據(jù)平臺(tái),旨在幫助組織推動(dòng)人工智能轉(zhuǎn)型,并重新定義數(shù)據(jù)的連接、管理和分析方式。
Azure
微軟云
云服務(wù)
2024-12-092024-12-09
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家