Per accedere alle risorse disponibili nella propria sottoscrizione di Azure, è necessario assegnare l'applicazione a un ruolo. È possibile impostare l'ambito a livello di sottoscrizione, gruppo di risorse o risorsa. Le autorizzazioni vengono ereditate ai livelli inferiori dell'ambito.
Per assegnare un ruolo di collaboratore nell'ambito della sottoscrizione:
Prerequisiti
Assicurarsi di disporre di una sottoscrizione di Azure. In caso contrario, creare un account gratuito.
Procedura
Fare clic su Tutti i servizi (All Services) e cercare Sottoscrizioni (Subscriptions).
Nell'elenco di sottoscrizioni, selezionare la sottoscrizione a cui si desidera assegnare l'applicazione. Se non è presente la sottoscrizione desiderata, selezionare filtro sottoscrizioni globale (global subscriptions filter). Assicurarsi che la sottoscrizione desiderata sia selezionata per il portale.
Fare clic su Controllo di accesso (IAM) (Access control (IAM)).
Fare clic su +Aggiungi (+Add) > Aggiungi assegnazione ruolo (Add role assignment).
Viene visualizzata la finestra di dialogo
Aggiungi assegnazione ruolo (Add role assignment).
Nel menu a discesa Ruolo (Role), selezionare il ruolo Collaboratore (Contributor) da assegnare all'applicazione.
Per consentire all'applicazione di eseguire azioni come
riavvio (reboot),
avvio (start) e
arresto (stop) di istanze, è consigliabile che gli utenti assegnino il ruolo
Collaboratore (Contributor) alla registrazione dell'app.
Nel menu a discesa Assegna accesso a (Assign access to), selezionare Entità utente, gruppo o servizio AD di Azure (Azure AD user, group, or service principal).
Per impostazione predefinita, le applicazioni AD di Azure non vengono visualizzate nelle opzioni disponibili. Per trovare l'applicazione, cercare il nome e selezionarlo.
Selezionare Salva (Save).
risultati
L'applicazione viene assegnata al ruolo di collaboratore e viene visualizzata nell'elenco di utenti assegnati a un ruolo per tale ambito.