gpt4 book ai didi

azure - 如何限制Azure中安全组的删除?

转载 作者:行者123 更新时间:2023-12-03 04:40:37 25 4
gpt4 key购买 nike

是否可以制定任何 Azure 策略来限制用户,以便他们无法删除 Azure 中的任何安全组?即使他们可以对以下角色进行 PIM:

  • 用户管理员
  • 特权身份验证管理员
  • 应用程序管理员
  • 有条件访问管理员
  • 特权角色 admin
  • 身份治理管理员
  • 安全管理员

谢谢。

最佳答案

• 目前,无法应用此类策略来阻止 Azure 中的安全组删除。但有一种方法可以通过 Azure 中分配的 Azure AD 角色来防止删除安全组。为此,您必须确保不直接将 Azure AD 内置角色(例如“用户管理员、特权身份验证管理员等”)以及这些角色的默认分配权限直接分配给任何用户或 Azure AD 租户中的一组用户

然后,根据您的具体要求仅使用所需权限创建自定义 Azure AD 角色,如下文档链接中所述:-

https://learn.microsoft.com/en-us/azure/role-based-access-control/custom-roles

https://learn.microsoft.com/en-us/azure/active-directory/roles/custom-create

• 创建自定义所需的 Azure PIM 特定角色后,将这些 PIM 角色分配给您认为正确的所需用户或一组用户。但请确保“microsoft.directory/groups/delete”和“microsoft.directory/accessReviews/definitions.groups/delete”权限未分配给创建的任何这些自定义 PIM 角色,并且禁止分配Privileged Identity Management 下的内置 Azure AD 角色授予任何用户,因为这些权限仅授予分配的角色/用户删除安全组的权限。

通过这种方式,您可以限制 PIM 和其他自定义角色或默认角色的用户,也许可以防止删除 Azure 中的任何安全组

关于azure - 如何限制Azure中安全组的删除?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/72640777/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com