Azure 天蓝中的IAM或广告

Azure 天蓝中的IAM或广告,azure,Azure,在azure云中,我想创建两个用户。这两个用户都不能监视、管理其他资源,如user1创建了一个VM,user2也创建了另一个VM,因此user2不能监视或启动、停止、终止user1资源user1使用的任何资源。作为一个整体,用户只能管理和查看他的资源,而不能查看其他资源您可以为每个用户创建一个资源组。 然后给他们的资源组分配参与者角色。 然后,他们将只能查看/创建/修改资源组中的内容,而不能查看其他内容。 所以用户1看不到用户2的资源,反之亦然 不过,如果他们在订阅级别拥有角色,那么他们将在所有

在azure云中,我想创建两个用户。这两个用户都不能监视、管理其他资源,如user1创建了一个VM,user2也创建了另一个VM,因此user2不能监视或启动、停止、终止user1资源user1使用的任何资源。作为一个整体,用户只能管理和查看他的资源,而不能查看其他资源

您可以为每个用户创建一个资源组。 然后给他们的资源组分配参与者角色。 然后,他们将只能查看/创建/修改资源组中的内容,而不能查看其他内容。 所以用户1看不到用户2的资源,反之亦然

不过,如果他们在订阅级别拥有角色,那么他们将在所有资源组中拥有这些权限。
因此,如果您不想这样做,请删除他们的订阅级别角色。

我是azure新手,请您逐步描述解决方案。比如如何将参与者角色分配给他们的资源组。请提供帮助。创建资源组后,应该有一个访问控制(IAM)选项卡。您可以在此处添加角色分配。一旦找到它,选择一个角色并选择用户,这是非常简单的。