【发布时间】:2018-11-08 23:49:51
【问题描述】:
即使是数字孪生实例的所有者,我如何才能恢复我的根级空间管理员权限?就我们而言,我们很幸运,手边有第二个超级老板来“恢复”我。数字孪生是否允许您删除“最后一个”根级空间管理员角色分配?有没有办法从天蓝色的门户推回?我们不清楚 azure 门户中的访问控制是做什么的 - 它似乎不会影响空间图中的访问权限。 亲切的问候, 格雷戈尔
【问题讨论】:
即使是数字孪生实例的所有者,我如何才能恢复我的根级空间管理员权限?就我们而言,我们很幸运,手边有第二个超级老板来“恢复”我。数字孪生是否允许您删除“最后一个”根级空间管理员角色分配?有没有办法从天蓝色的门户推回?我们不清楚 azure 门户中的访问控制是做什么的 - 它似乎不会影响空间图中的访问权限。 亲切的问候, 格雷戈尔
【问题讨论】:
感谢@Gregor 的提问 目前,数字孪生 API 确实允许您将自己锁定 - 甚至可以删除“最后一个”“/”角色分配。通过门户或其他方式重新恢复不是一种选择,所以你手头有另一个超级老板是件好事。如果确实发生这种情况,您必须通过创建支持票来吸引产品团队
【讨论】:
感谢您的询问和耐心等待! Azure 数字孪生服务和文档正在不断改进。
文档中添加了其他资源,并且更新了以前的内容。也许您会发现描述 RBAC 的两篇文章更有帮助:https://docs.microsoft.com/azure/digital-twins/security-role-based-access-control 和 https://docs.microsoft.com/azure/digital-twins/security-create-manage-role-assignments。
一般而言,有两种方法可以恢复您的角色。首先,您可以重新创建您的个人 Azure 数字孪生实例。这并不理想,因为可能有多个用户与之相关联。如果您需要走这条路,好消息是您拥有描述您的角色权限的整个 JSON,您可以通过管理 API 获得。因此,只要有人在您重新配置之前保留了角色描述,就可以恢复所需的访问权限。
另一种选择是调用您的服务负责人或等效的超级管理员用户亲自重新颁发角色,如上述文档中所述(现在)。
谢谢!
【讨论】: