有没有一种方法可以赋予用户“所有者”角色在订阅范围内,但是拒绝/读取非他创建的资源组的访问权限?

问题描述

我想在Azure中邀请来宾用户具有权限,他可以在拥有所有者角色的订阅范围内执行他想做的任何事情,但是他无法查看他没有创建的其他资源组或只能读取它们。

解决方法

当前不可能。 Deny assigments仅限于几种资源类型。