Назад | Перейти на главную страницу

Как предоставить пользователю полную роль Azure AD только для чтения?

Я хотел бы предоставить кому-то полный доступ только для чтения ко всем ресурсам подписки Azure. Я просмотрел встроенные роли, и ничего не подходит - например, читатель безопасности подходит близко, но не может получить, например, список виртуальных сетей или машин.

Встроенные роли предназначены для базовой предварительной настройки. Если ни одна из них не соответствует требованиям, создайте собственную пользовательскую роль.

https://docs.microsoft.com/en-us/azure/role-based-access-control/custom-roles