【问题标题】:How to add read access to Application Insights to built in Reader role?如何将 Application Insights 的读取权限添加到内置的读者角色?
【发布时间】:2020-04-15 14:57:15
【问题描述】:

用户需要对两个订阅具有只读访问权限,因此将用户添加到访问权限 控制两个订阅并赋予它们内置角色 [读者]。基本上,我希望用户能够查看 Application Insights,但不能创建、删除、更新任何其他内容。

用户报告说他们无法使用 AI,而是看到了这个。

深入研究这个错误,我从 MS 那里得到了这个 documentation

相关信息是:

这些项目需要对包含您网站的整个资源组的写入权限:

TLS/SSL 证书和绑定(TLS/SSL 证书可以在同一资源组和地理位置的站点之间共享)

警报规则

自动缩放设置

应用洞察组件

网络测试

我认为最好的方法是创建一个与内置 Reader 相同的角色,然后将写入权限分配给 Application Insights,将此角色添加给用户,然后删除内置 reader。我认识 Azure,如果有任何建议或建议,我将不胜感激。

【问题讨论】:

    标签: azure


    【解决方案1】:

    尝试向用户授予 ReaderApplication Insights 组件贡献者 角色。有关内置角色的完整列表,请参阅 Azure built-in roles

    【讨论】:

    • 我说得太早了。确认用户仍然看不到 Application Insights。完成我想做的另一种方法是让用户成为贡献者,但拒绝删除权限。有没有简单的方法可以做到这一点?
    • 根据角色 Application Insights 组件参与者的权限操作,授予的用户应该有权管理 Application Insights 组件。用户是否已注销然后再次登录?某些权限分配通常在重新登录后生效。
    • 霍东,是的,我让用户登录和注销,因为这通常是必要的。它没有帮助。我向 MS 发送了支持票,因为我认为我已按照您的步骤操作,但我不知道为什么它不起作用。
    • @BryanSchmiedeler 有支持吗?我正在寻找同样的东西。
    • 很久以前的事了,我记不得了。对不起!
    【解决方案2】:

    这个角色怎么样https://docs.microsoft.com/en-us/azure/azure-monitor/roles-permissions-security#monitoring-reader

    它允许:

    - Access Application Insights data and view data in Application Insights Analytics.
    

    如果您找到了其他解决方案,请告诉我。

    我有一些类似的任务:为用户提供对 Application Insights 的只读访问权限,但不使用贡献者角色或自定义角色。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-06-29
      • 1970-01-01
      • 1970-01-01
      • 2019-07-15
      • 1970-01-01
      相关资源
      最近更新 更多