演習 - Azure RBAC と Azure portal を使用してアクセス権を付与する

完了

Alain at First Up Consultants という名前の同僚には、作業しているプロジェクトの仮想マシンを作成および管理するためのアクセス許可が必要です。 上司から、この要求を処理するように求められました。 ベスト プラクティスを使用して、作業を完了するための最小限の特権をユーザーに付与し、リソース グループに対して Alain に仮想マシン共同作成者ロールを割り当てることにしました。

アクセス権を付与する

リソース グループ スコープのユーザーに仮想マシン共同作成者ロールを割り当てるには、次の手順に従います。

  1. ユーザー アクセス管理者や所有者などのロールを割り当てるアクセス許可を持つ管理者として Azure portal にサインインします

  2. 上部の [検索] ボックスで、 リソース グループを検索します。

    リソース グループを検索する方法を示す Azure portal のスクリーンショット。

  3. リソース グループの一覧でリソース グループを選択します。

    これらの手順では example-group という名前のリソース グループを使用しますが、リソース グループの名前は異なります。

  4. 左側のメニュー ウィンドウで、[ アクセス制御 (IAM)] を選択します。

  5. [ ロールの割り当て ] タブを選択すると、このスコープでのロールの割り当ての現在の一覧が表示されます。

    選択したリソース グループの [ロールの割り当て] タブを示すスクリーンショット。

  6. [ 追加]>[ロールの割り当ての追加] を選択します。

    ロールを割り当てるアクセス許可がない場合は、[ ロールの割り当ての追加] オプションが無効になります。

    [ロールの割り当ての追加] メニューを示すスクリーンショット。

    [ ロールの割り当ての追加] ページが開きます。

  7. [ ロール ] タブで、[ 仮想マシン共同作成者] を検索して選択します。

    ロールの割り当ての追加とロールの一覧を示すスクリーンショット。

  8. [ 次へ] を選択します。

  9. [ メンバー ] タブで、[ メンバーの選択] を選択します。

  10. ユーザーを検索して選択します。

    [メンバーの選択] オプションを示す [ロールの割り当ての追加] ページのスクリーンショット。

  11. [ 選択] を選択 して、ユーザーを [メンバー] リストに追加します。

  12. [ 次へ] を選択します。

  13. [ 確認と割り当て ] タブで、ロールの割り当ての設定を確認します。

  14. [確認と割り当て] を選択してロールを割り当てます。

    しばらくすると、ユーザーにはリソース グループ スコープで仮想マシン共同作成者ロールが割り当てられます。 これで、ユーザーはこのリソース グループ内で仮想マシンを作成および管理できるようになりました。

    ユーザーに割り当てられている仮想マシン共同作成者ロールを示すスクリーンショット。

アクセス権の削除

Azure RBAC では、ロールの割り当てを削除してアクセス権を削除できます。

  1. ロールの割り当ての一覧で、[ 割り当ての表示] を選択します。

  2. 仮想マシン共同作成者ロールを持つユーザーを検索してチェック ボックスをオンにします。

  3. [ 削除] を選択します

    [ロールの割り当ての削除] メッセージを示すスクリーンショット。

  4. 表示される [ ロールの割り当ての削除 ] メッセージで、[ はい] を選択します。

このユニットでは、Azure portal を使用してリソース グループ内の仮想マシンを作成および管理するためのアクセス権をユーザーに付与する方法について説明しました。