マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

前提条件

キッティングしてもらった初期状態の例

※ 2018/1月時点:

クラシックポータルが廃止され、
Azure ADドメインと同じドメインのMicrosoftアカウントをAzure ADに追加できなくなった。
(ドメイン名によって、個人アカウントではなく、組織アカウントと認識されるため)

ベースの作成

リソース・グループ

リソース・グループを作成する。

仮想ネットワーク

リソース・グループに仮想ネットワークを作成する。

サブネット

仮想ネットワークにサブネットを作成する。

仮想マシン

リソース・グループに仮想マシンを作成する。

NIC

ディスク

※ 基本的に、管理ディスクの方が高額になる。

自動シャットダウン

参考

NSG

アウトバウンド

基本的に開放するが、必要に応じて絞る。

インバウンド

基本的に全閉するが、必要に応じて開ける。

設定方法

ユーザの追加

新しいユーザを追加する。

サービス管理者は、

新しいゲストユーザを招待する。

サービス管理者は、

Azure Active Directory B2B collaboration

でマイクロソフト・アカウントのユーザを招待する。

ユーザへ権限を付与する。

上記でアカウントを作成 or 招待しても初期状態で、

なので、必要に応じて追加の権限付与(ロールにユーザを追加する)が必要になる。

リソースへの権限付与

アカウント権限を使用する

ロール・レベルで制御する

スコープを選択

役割(ロール)にユーザを追加

カスタム・ロールの作成と利用

カスタム・ロールを作成してユーザを追加。


Tags: :インフラストラクチャ, :クラウド, :Azure, :セキュリティ


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS