Configurare l'accesso alle risorse degli ambienti di distribuzione di Azure

Questo articolo illustra come assegnare il ruolo predefinito DevCenter Project Admin per gli amministratori project e il ruolo utente Deployment Environments per gli sviluppatori. Assegnare ruoli a livello di progetto o a un ambito specifico di tipo ambiente per controllare l'accesso.

I ruoli predefiniti seguenti vengono comunemente usati con gli ambienti di distribuzione di Azure:

Ruolo Description
Amministratore del progetto DevCenter Gestione completa a livello di progetto per i progetti Ambienti di distribuzione. Gli amministratori del progetto possono gestire le impostazioni del progetto, i tipi di ambiente ed eseguire azioni amministrative in tutti gli ambienti del progetto.
Utente degli ambienti di distribuzione Consente agli utenti di creare, avviare, arrestare e gestire i propri ambienti all'interno di un progetto. Destinato agli sviluppatori che devono eseguire il provisioning e lavorare con gli ambienti.
Lettore degli ambienti di distribuzione Accesso in sola lettura alle risorse di ambiente e progetto. Usa questo ruolo per concedere agli utenti o ai service principal visibilità sugli ambienti senza diritti di modifica sugli stessi.

Annotazioni

Per delegare l'amministrazione di un centro di sviluppo che ospita progetti di Ambienti di Distribuzione, è possibile utilizzare il ruolo di Proprietario del DevCenter nell'ambito del centro di sviluppo. Il proprietario di DevCenter può gestire le risorse di Microsoft.DevCenter per tale dev center e gestire l'accesso a tali risorse assegnando o rimuovendo i ruoli DevCenter Project Admin e DevCenter Dev Box. Per altre informazioni, vedere Assegnare le autorizzazioni di Dev Center agli utenti.

È possibile creare più progetti associati al dev center per allinearsi ai requisiti di ogni team. Utilizzando il ruolo predefinito DevCenter Project Admin, è possibile delegare l'amministrazione del progetto a un membro del team. Gli utenti di DevCenter Project Admin possono configurare i tipi di ambiente di progetto per consentire agli sviluppatori di creare vari tipi di ambienti. Possono anche applicare le impostazioni a ogni tipo di ambiente.

Prerequisiti

  • È necessario disporre di un account Azure con l'autorizzazione per creare assegnazioni di ruolo nel progetto.
  • È necessario avere un dev center e almeno un progetto.

Autorizzazioni necessarie

Per creare assegnazioni di ruolo, è necessaria l'autorizzazione per creare assegnazioni di ruolo nella risorsa di destinazione. In particolare:

  • Azioni di autorizzazione necessarie:

    • Microsoft.Authorization/roleAssignments/write
    • Microsoft.Authorization/roleAssignments/read (per la verifica)
    • Microsoft.Authorization/roleDefinitions/read (per elencare i ruoli disponibili)
  • Ruoli predefiniti consigliati che includono queste azioni:

    • Proprietario
    • Amministratore accessi utente

Se l'organizzazione usa ruoli personalizzati, assicurarsi che il ruolo includa Microsoft.Authorization/roleAssignments/write per l'ambito previsto.

Concedere le autorizzazioni per i lead del team di sviluppo

Assegnare il ruolo di amministratore del progetto DevCenter a un responsabile del team a livello di progetto o in uno o più ambiti di tipo ambientale. L'assegnazione a livello di progetto concede diritti di amministratore per tutti i tipi di ambiente del progetto; l'assegnazione di tipo ambiente limita i diritti di amministratore solo al tipo di ambiente selezionato.

Assegnare un ruolo a livello di progetto

Assegnare il ruolo DevCenter Project Admin a livello di project ai responsabili del team che gestiscono il project, i relativi tipi di ambiente e gli ambienti al suo interno.

  1. Accedere al portale di Azure e passare ad Ambienti di distribuzione di Azure.

  2. Nel menu della barra laterale selezionare Progetti, quindi selezionare il progetto da gestire.

  3. Selezionare Controllo di accesso (IAM) nel menu della barra laterale.

  4. Selezionare + Aggiungi>Aggiungi assegnazione di ruolo.

  5. Nella scheda Role cercare e selezionare il ruolo DevCenter Project Admin. Fare quindi clic su Avanti.

    Screenshot del riquadro Aggiungi assegnazione di ruolo con Amministratore progetto DevCenter selezionato.

  6. Nella scheda Membri , per Assegna accesso a, selezionare Utente, gruppo o entità servizio. Selezionare quindi + Seleziona membri per scegliere gli utenti o i gruppi da assegnare come amministratori del progetto.

  7. Selezionare Rivedi e assegna per esaminare le selezioni e quindi selezionare di nuovo Rivedi e assegna per confermare.

Assegnare un ruolo a livello di tipo di ambiente

Assegnare il ruolo nell'ambito del tipo di ambiente in modo che un responsabile del team possa gestire solo gli ambienti di quel tipo.

  1. Nel progetto, in Configurazione dell'ambiente selezionare Tipi di ambiente.

  2. Selezionare l'ellissi (...) accanto al tipo di ambiente e scegliere Controllo di accesso.

    Screenshot della pagina Accesso al tipo di ambiente che mostra come assegnare DevCenter Project Admin a un tipo di ambiente specifico.

  3. Seleziona Aggiungi>Aggiungi assegnazione ruolo.

  4. Assegnare DevCenter Project Admin agli utenti o ai gruppi desiderati e selezionare Salva.

Concedere le autorizzazioni per gli sviluppatori

Assegna il ruolo Utente ambienti di distribuzione o Lettore ambienti di distribuzione a uno sviluppatore a livello di progetto oppure in uno o più ambiti di tipo ambiente. L'assegnazione a livello di progetto concede le autorizzazioni per tutti i tipi di ambiente del progetto; l'assegnazione di tipo ambiente limita le autorizzazioni solo al tipo di ambiente selezionato.

Assegnare ruoli a livello di progetto

Assegnare il ruolo utente ambienti di distribuzione agli sviluppatori che devono creare e gestire i propri ambienti.

Assegnare il ruolo Lettore degli ambienti di distribuzione agli sviluppatori che devono visualizzare gli ambienti di uno specifico tipo di ambiente.

  1. Accedere al portale di Azure e passare ad Ambienti di distribuzione di Azure.

  2. Nel menu della barra laterale selezionare Progetti, quindi selezionare il progetto a cui gli sviluppatori devono accedere.

  3. Selezionare Controllo di accesso (IAM) nel menu della barra laterale.

  4. Selezionare + Aggiungi>Aggiungi assegnazione di ruolo.

  5. Nella scheda Ruolo cercare e selezionare il ruolo Utente Ambienti di distribuzione . Fare quindi clic su Avanti.

    Screenshot del riquadro Aggiungi assegnazione di ruolo con l'opzione Utente ambienti di distribuzione selezionata.

  6. Nella scheda Membri , per Assegna accesso a, selezionare Utente, gruppo o entità servizio. Selezionare quindi + Seleziona membri per scegliere gli utenti o i gruppi da assegnare come amministratori del progetto.

  7. Selezionare Rivedi e assegna per esaminare le selezioni e quindi selezionare di nuovo Rivedi e assegna per confermare.

Assegnare ruoli per un tipo di ambiente specifico

Assegnare il ruolo Utente degli ambienti di distribuzione agli sviluppatori che devono creare e gestire ambienti di uno specifico tipo di ambiente.

Assegnare il ruolo Lettore degli ambienti di distribuzione agli sviluppatori che devono visualizzare gli ambienti di uno specifico tipo di ambiente.

  1. Nel progetto, in Configurazione dell'ambiente selezionare Tipi di ambiente.

  2. Selezionare l'ellissi (...) accanto al tipo di ambiente e scegliere Controllo di accesso.

    Screenshot della pagina Tipi di ambiente che mostra come assegnare l'utente degli ambienti di distribuzione a un tipo di ambiente specifico.

  3. Seleziona Aggiungi>Aggiungi assegnazione ruolo.

  4. Assegnare il ruolo Utente per gli ambienti di distribuzione agli utenti o ai gruppi desiderati e selezionare Salva.

Annotazioni

Solo gli utenti con il ruolo utente Ambienti di distribuzione , il ruolo di amministratore del progetto DevCenter o un ruolo predefinito con autorizzazioni appropriate possono creare un ambiente. Gli utenti con ruolo lettore ambienti di distribuzione possono visualizzare gli ambienti e gli ambienti creati da altri utenti.

Risoluzione dei problemi

  • La propagazione dell'assegnazione di ruolo può richiedere fino a un minuto. Aggiornare il portale.
  • Se viene visualizzato un errore di autorizzazione, assicurarsi che all'account sia assegnato Microsoft.Authorization/roleAssignments/write a livello di progetto o di un ambito superiore.
  • Assegnare ruoli a gruppi anziché a singoli utenti per semplificare la gestione del ciclo di vita.
  • Se non viene visualizzato un ruolo, verificare di visualizzare l'ambito corretto (progetto e tipo di ambiente) e che la definizione del ruolo esista nella sottoscrizione.

Pulire le risorse

Se avete creato assegnazioni di ruolo di test che non sono più necessarie:

  1. Nel riquadro Controllo di accesso (IAM) del progetto individuare l'assegnazione di ruolo.
  2. Selezionare Elimina e confermare.