gpt4 book ai didi

azure - 有没有办法阻止通过策略将用户添加到 Azure 资源?

转载 作者:行者123 更新时间:2023-12-03 02:25:59 26 4
gpt4 key购买 nike

是否有办法阻止通过策略将用户添加到 Azure 资源?

我的组织希望只允许将组添加到 Azure 资源,而不是用户。看看内置的策略,似乎没有办法在本地限制这一点。那么,有没有办法通过自定义策略来做到这一点?或者通过其他方式?

最佳答案

谢谢你提出有趣的问题:)

我认为,正如您所说,解决办法是通过政策。创建将拒绝任何用户角色分配的策略。

{
"mode": "All",
"policyRule": {
"if": {
"allOf": [
{
"field": "type",
"equals": "Microsoft.Authorization/roleAssignments"
},
{
"field": "Microsoft.Authorization/roleAssignments/principalType",
"equals": "User"
}
]
},
"then": {
"effect": "deny"
}
},
"parameters": {}
}

然后将此策略分配给您需要的订阅。

Result https://learn.microsoft.com/en-us/azure/templates/microsoft.authorization/roleassignments?tabs=json

关于azure - 有没有办法阻止通过策略将用户添加到 Azure 资源?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/66977285/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com