Роли и разрешения

Управление доступом и контроль являются важной функцией для любой организации, использующей облако. управления доступом на основе ролей Azure (RBAC) — это подход к управлению доступом на основе ролей, назначенных пользователям организации, обеспечивая уровень безопасности для вашей среды Azure. Назначение правильных ролей и разрешений пользователям в организации является основным шагом для транзакций через Microsoft Marketplace и обеспечения упрощенной покупки.

Роли и разрешения

Microsoft Marketplace центрирует ваши облачные инвестиции от Корпорации Майкрософт и нашу расширенную сеть партнеров. Он использует Role-Based элементы управления Role-Based Azure (RBAC) для получения решений, сертифицированных для запуска в Azure. Эти элементы управления на основе ролей определяют привилегии приобретения в организации, обеспечивая соблюдение стандартов соответствия, установленных протоколов безопасности и рабочих процессов путем ограничения покупок авторизованным персоналом.

Назначение ролей и разрешений пользователям в организации является основным шагом к обеспечению безопасного и соответствующего доступа к транзакциям Microsoft Marketplace и способствует безопасному использованию Microsoft Marketplace в качестве платформы закупок облачных решений.

В следующей таблице перечислены роли, необходимые для приобретения общедоступного предложения, частного предложения или частного плана. Для частных предложений учет согласий на принятие и покупку предложения зависит от коммерческого соглашения вашей организации с Microsoft.

Коммерческое соглашение Предлагать Роль, необходимая для одобрения Роль, необходимая для покупки или подписки
Клиентское соглашение Microsoft (MCA) Общедоступное предложение n/a владельца подписки или участника
Частный план n/a владельца подписки или участника
Частное предложение Владелец учетной записи выставления счетов или участник (основной арендатор) Тип предложения резервирования программного обеспечения виртуальной машины: владелец подписки или покупатель резервирования. Все остальные типы предложений: владелец подписки или участник
Корпоративное соглашение (EA) Общедоступное предложение n/a владельца подписки или участника
Частный план n/a владельца подписки или участника
Частное предложение администратор предприятия Тип предложения резервирования программного обеспечения виртуальной машины: владелец подписки или покупатель резервирования. Все остальные типы предложений: владелец подписки или участник

Проверьте права доступа для покупки частного предложения или плана.

Важный

Прежде чем его можно приобрести, необходимо принять частное предложение. Это два отдельных шага, которые требуют разных разрешений и обычно выполняются различными людьми в организации. Дополнительные сведения см. в статье Частные предложения, чтобы узнать, как принять частное предложение.

При покупке частного предложения или частного плана выполните предварительную проверку учетной записи , чтобы проверить разрешения и параметры учетной записи, которые могут заблокировать покупку.

Проверка разрешений на покупку общедоступного предложения

Общедоступное предложение — это решение, доступное для покупки в Microsoft Marketplace с общедоступными ценами и условиями. Выполните следующие действия, чтобы проверить назначенные разрешения для покупки общедоступного предложения:

  1. Войдите на портал Azure https://www.portal.azure.com с помощью учетных данных.

  2. Нажмите на значок профиля учетной записи в верхнем правом углу экрана.

    Снимок экрана: верхняя панель экрана Azure с выбранным значком профиля учетной записи.

  3. Выберите многоточие (...).

    Снимок экрана: верхняя панель экрана Azure с открытым профилем учетной записи и выделенными многоточиями.

  4. Выберите Мои разрешения. Список всех назначенных разрешений отображается для выбранной подписки .

    снимок экрана экрана

Поиск владельцев подписок, которые могут предоставлять разрешения

Если у вас нет правильной роли и разрешений, выполните следующие действия, чтобы найти людей в организации с назначениями ролей, включая владельцев подписок, которые могут предоставить доступ к подписке:

  1. Выберите Перейти к управлению доступом к подписке, чтобы просмотреть сведения о уровнях доступа к подписке и просмотреть всех пользователей в организации с назначениями ролей, включая владельцев подписок и участников подписок:

    Скриншот экрана

  2. Выберите Просмотреть доступ к этому ресурсу, чтобы просмотреть роли, назначенные отдельным лицам в организации:

    снимок экрана экрана

    Список лиц со всеми назначениями ролей ,, включая владельцев и участников подписки, отображается:

    снимок экрана экрана управления доступом с выделенными ролями владельца и участника.