在门户中查看Azure功能至少需要什么角色?

在门户中查看Azure功能至少需要什么角色?,azure,azure-functions,azure-role-environment,Azure,Azure Functions,Azure Role Environment,我是一名开发人员,我有 网站投稿人 我们的基础架构团队创建的my azure功能中的角色。我在门户中看不到我的函数应用程序中列出的任何函数,当我尝试在azure门户的侧导航中展开函数列表时,此ajax请求失败: Request URL: https://management.azure.com/subscriptions/{{my-enterprise-subscription-id-here}}/resourceGroups/mclintdevnc-ase-rg/providers/Micr

我是一名开发人员,我有

网站投稿人

我们的基础架构团队创建的my azure功能中的角色。我在门户中看不到我的函数应用程序中列出的任何函数,当我尝试在azure门户的侧导航中展开函数列表时,此ajax请求失败:

Request URL: 
https://management.azure.com/subscriptions/{{my-enterprise-subscription-id-here}}/resourceGroups/mclintdevnc-ase-rg/providers/Microsoft.Web/hostingEnvironments/mclintdevnc-aseweb?api-version=2016-09-01
Request Method: 
GET
Status Code: 
403 
此请求的响应正文包含以下内容:

{"error":{"code":"AuthorizationFailed","message":"The client '{{my-organizational-username-here}}' with object id '{{my-organizationao-user-id-here}}' does not have authorization to perform action 'Microsoft.Web/hostingEnvironments/read' over scope '/subscriptions/{{my-enterprise-subscription-id-here}}/resourceGroups/mclintdevnc-ase-rg/providers/Microsoft.Web/hostingEnvironments/mclintdevnc-aseweb'."}}
那么,在我的函数应用程序上,我需要哪些特权才能执行诸如查看函数、启用或禁用单个函数以及为函数生成api键之类的操作呢

以下是我得到的信息的屏幕显示:

当我将相同的代码部署到我个人帐户(我是该帐户的管理员)上的azure功能时,我看到了以下情况:


我确信我不会在我的组织订阅中获得管理员角色,那么我可以拥有的最小权限集是什么,以便我可以查看我的功能并对其执行基本配置?

网站贡献者
意味着你可以“管理网站(不是网站计划),但不能访问它们”<代码>读者角色赋予您阅读所有内容的权利,但您不能参与
这些角色是Azure资源的内置角色。您可以在Microsoft文档中找到所有Azure内置RBAC


如果需要同时成为网站贡献者和读者,您的组织管理员可以为您创建自定义角色。

作为读者级权限,您被限制在function app中查看相关功能实现的内部。不过,您可以转到“平台功能”选项卡并导航到“所有设置”,以查看与功能应用程序(类似于web应用程序)相关的所有设置,尽管“按预期读者”权限限制您修改任何设置

例如,如果一个用户被分配了阅读器角色,他们将无法在功能应用程序中查看功能。门户将显示(无访问权限)

您可以为您的用例创建自定义角色


也许读者角色适合您。