登录后授予管理 Azure 角色的过程,以便仅为当前会话启用管理功能

问题描述

我希望登录到 Azure 门户的用户在生产订阅中只有读者角色。作为租户管理员,他们应该启动管理会话,或实施自定义解决方案,允许用户临时拥有管理角色(这对当前会话/最多 15 分钟)。 我想保护生产环境免受粗心使用。最好的办法可能是隔离环境,让不同的人担任不同的角色。但我们是一家小公司,有些人同时担任多个角色。生产和开发是 2 种不同的订阅。每当生产所有者用户访问门户甚至只是为了访问开发环境时,他显然启用了太多权限。 为了防止意外误用并防止人为错误,我想确保我没有管理员用户无故登录。 复制帐户不符合 ISO27001。 最佳做法是什么?这个程序有意义吗?有吗?您如何管理这些安装?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)