マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

を使用して割り当てる。

ロール

ロールの定義

アクセス権は、

のアクセス許可セット的なもの。

操作(主)

データ操作(副)

※ ただし、対応リソースが少ない(通常データ・ストアに依存した機能を使用する)ため、あまり使用しない。

定義の例

{
  "Name":  "Storage Blob Data Reader (Preview)",
  "Id":  "2a2b9908-6ea1-4ae2-8e65-a410df84e7d1",
  "IsCustom":  false,
  "Description":  "Allows for read access to Azure Storage blob containers and data",
  "Actions":  [
    "Microsoft.Storage/storageAccounts/blobServices/containers/read"
  ],
  "NotActions":  [],
  "DataActions":  [ 
    "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read"
  ],
  "NotDataActions":  [],
  "AssignableScopes":  [
    "/"
  ]
}

ロールの種類

ロールの種類には、

がある。

組み込みロール

ユーザ、グループ、サービス割り当てられる組み込みのロールが用意されている。
ただし、説明文は的確ではない表現も多いため、必ず中身をしっかり確認すること。

カスタム・ロール

組み込みのロールの中にアクセス権に関する特定の要件を満たすものがない場合、
Azure のロールベースのアクセス制御 (RBAC) でカスタム・ロールを作成する。

参考

スコープ

ロール関連付けるスコープ

指定できるスコープ

アクセス権の継承

スコープは、以下のようにRBACを継承する。

サブスクリプション <--- リソース・グループ <--- リソース

アクセス権の割当

サブスクリプションの所有者は

ると、当該リソースを管理できるようになる。

割り当て

管理機能を使用して、以下のように

ロール <--->(ユーザ <---> グループ)

ユーザ・グループに詳細なロールを割り当てる。

関連付け

管理機能を使用して、以下のように

ロール <--->(ユーザ <---> グループ)<---> スコープ

上記スコープに関連付ける。

設定例

組み込みロール

管理者用の組み込みロール

組み込みロールを使用する。

作業者用の組み込みロール

組み込みロールを使用する。

カスタム・ロール

管理者用カスタム・ロールの例

作業者用カスタム・ロールの例

サービス

Azure サービス プリンシパル

Azure Managed ID

参考

Microsoft Docs

概要

ロールの定義

ロールの種類

ロールの割当

その他


Tags: :セキュリティ, :アカウント, :クラウド, :認証基盤, :Azure, :Active Directory


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS