Поделиться через


Управление политиками подписки Azure

В этой статье показано, как настроить политики подписки Azure для операций с подписками, чтобы управлять перемещением подписок Azure из каталогов и в каталоги.

Предпосылки

Доступные параметры политики подписки

Используйте следующие параметры политики для управления перемещением подписок Azure в каталоги и из каталогов.

Подписки, покидающие каталог Microsoft Entra ID

Политика разрешает или останавливает пользователей от перемещения подписок из текущего каталога. Владельцы подписок могут изменить каталог подписки Azure на другую, в которой они члены. Это создает проблемы управления, поэтому глобальные администраторы могут разрешить или запретить пользователям каталога изменять каталог.

Подписки, добавляемые в каталог Microsoft Entra ID

Политика разрешает или запрещает пользователям из других каталогов, если у них есть доступ к текущему каталогу, перемещать подписки в текущий каталог. Владельцы подписок могут изменить каталог подписки Azure на другую, в которой они члены. Это создает проблемы управления, поэтому глобальные администраторы могут разрешить или запретить пользователям каталога изменять каталог.

Исключенные пользователи

По соображениям управления глобальные администраторы могут блокировать перемещение всех каталогов подписки в текущий каталог или из него. Однако им может потребоваться разрешить определенным пользователям выполнять любой из этих операций. В любой ситуации они могут настроить список исключенных пользователей, который позволяет пользователям обойти параметр политики, применимый ко всем остальным.

Настройка политики подписки

  1. Войдите на портал Azure.
  2. Перейдите к разделу Подписки. На панели команд отображается управление политиками.
    Скриншот, показывающий Управление политиками в Подписках.
  3. Выберите "Управление политиками ", чтобы просмотреть сведения о текущих политиках подписки, заданных для каталога. Глобальный администратор с повышенными правами может вносить изменения в параметры, включая добавление или удаление исключенных пользователей.
    Снимок экрана: определенные параметры политики и исключенные пользователи.
  4. Нажмите кнопку "Сохранить изменения " внизу, чтобы сохранить изменения. Изменения являются эффективными немедленно.

Чтение политики подписки

Не глобальные администраторы по-прежнему могут перейти в область политики подписки, чтобы просмотреть параметры политики каталога. Они не могут вносить изменения. Они не могут видеть список исключенных пользователей по соображениям конфиденциальности. Они могут просматривать своих глобальных администраторов для отправки запросов на изменения политики, если параметры каталога позволяют им.

Снимок экрана, на котором показано управление политиками в подписках для роли «читатель».

Дальнейшие действия