Поделиться через


Предоставление доступа к проектам для руководителей команд разработчиков

В этой статье объясняется, как назначать разрешения для лидеров команды разработчиков для проекта в Azure Deployment Environments.

Вы можете создать несколько проектов, связанных с центром разработки, чтобы соответствовать требованиям каждой команды. Используя встроенную роль администратора проекта DevCenter, вы можете делегировать администрирование проекта участнику команды. Пользователи администраторов проекта DevCenter могут настроить типы сред проекта , чтобы разработчики могли создавать различные типы сред. Они также могут применять параметры к каждому типу среды.

Роль администратора проекта DevCenter можно назначить руководителю группы разработчиков на уровне проекта или на уровне типа среды. В зависимости от области доступа, которую вы разрешаете, пользователь администратора проекта DevCenter может:

  • Просмотр, добавление, обновление, отключение или удаление типов среды проекта.
  • Создание сред.
  • Чтение, запись, удаление или совершение действий (таких как развертывание или сброс) в собственных средах.
  • Читайте, удаляйте или выполняйте действия (например, развертывайте или сбрасывайте) в средах, созданных другими пользователями.

При назначении роли на уровне проекта пользователь может выполнять предыдущие действия на всех типах сред на уровне проекта. При назначении роли определенным типам среды пользователь может выполнять действия только в этих типах сред.

Назначение разрешений для руководителей группы разработчиков для проекта

  1. Войдите в портал Azure и перейдите в среды развертывания Azure.

  2. В меню слева выберите "Проекты", а затем выберите проект, к которому должны иметь доступ члены группы разработчиков.

  3. Выберите элемент управления доступом (IAM) в меню слева.

  4. Выберите Добавить>Добавить назначение ролей.

  5. Назначьте следующую роль. Подробные инструкции см. в статье Назначение ролей Azure с помощью портала Microsoft Azure.

    Настройки Ценность
    Роль Выберите администратор проекта DevCenter.
    Назначьте доступ Выберите "Пользователь", "Группа" или "Субъект-служба".
    Участники Выберите пользователей или группы, которым требуется предоставить административный доступ к проекту.

    Снимок экрана: область добавления назначения ролей.

Теперь пользователи могут просматривать проект и управлять всеми типами среды, которые вы включили в нем. Пользователи администратора проекта DevCenter также могут создавать среды из Azure CLI.

Назначьте разрешения для руководителей команды разработчиков для типа среды

  1. Войдите в портал Azure и перейдите в среды развертывания Azure.

  2. В меню слева выберите "Проекты", а затем выберите проект, к которому должны иметь доступ члены группы разработчиков.

  3. В меню слева выберите типы среды.

  4. Выберите многоточие (...) рядом с соответствующим типом среды, а затем выберите элемент управления доступом:

    Снимок экрана: типы среды, связанные с проектом.

  5. Выберите Добавить>Добавить назначение ролей.

  6. Назначьте следующую роль. Подробные инструкции см. в статье Назначение ролей Azure с помощью портала Microsoft Azure.

    Настройки Ценность
    Роль Выберите администратор проекта DevCenter.
    Назначьте доступ Выберите "Пользователь", "Группа" или "Субъект-служба".
    Участники Выберите пользователей или группы, которым требуется предоставить административный доступ к типу среды.

    Снимок экрана: область добавления назначения ролей.

Теперь пользователи могут просматривать проект и управлять только определенным типом среды, которому вы предоставили доступ. Пользователи администратора проекта DevCenter также могут создавать среды с помощью Azure CLI.

Примечание.

Только пользователи с ролью "Пользователи сред развертывания" , роль администратора проекта DevCenter или встроенная роль с соответствующими разрешениями могут создавать среду. Пользователи, у которых есть роль читателя сред развертывания , могут просматривать собственные среды и среды, созданные другими пользователями.