Du möchtest wissen, warum ein Benutzer Zugriff hat? Prüfe die Zugriffszuweisungen

Veröffentlicht am:

Joe Doe kann auf stcloudtripsdev01 zugreifen, aber es ist unklar, welche Rollenzuweisung diesen Zugriff gewährt.

Verwende Check access, um direkt auf dem Speicherkonto erstellte Zuweisungen und vom Ressourcengruppen-, Abonnement- oder Verwaltungsgruppenbereich geerbte Zuweisungen anzuzeigen.

Check Access öffnen

Öffne im Azure-Portal:

Storage accounts
> stcloudtripsdev01
> Access control (IAM)
> Check access
> Check access

Access control IAM des Speicherkontos mit geöffneter Registerkarte Check access

Benutzer auswählen

Wähle User, group, or service principal, suche nach Joe Doe und wähle das richtige Konto aus.

Bereich Check access mit ausgewähltem Benutzer Joe Doe

Zuweisung identifizieren

Prüfe bei jeder Rollenzuweisung:

  • Role — welche Aktionen der Benutzer ausführen kann
  • Scope — wo die Zuweisung erstellt wurde
  • Assignment type — direkt oder geerbt
  • Via — ob der Zugriff über eine Gruppe entsteht

Zugriffszuweisungen von Joe Doe mit Rolle, Bereich und Vererbungsquelle

Eine Zuweisung auf stcloudtripsdev01 gilt nur für diese Ressource. Eine von rg-customer-portal-dev-weu, Azure subscription 1 oder einer Verwaltungsgruppe geerbte Zuweisung kann breiteren Zugriff gewähren.

Wenn der Zugriff über eine Gruppe entsteht, prüfe Joes Microsoft Entra-Gruppenmitgliedschaft, bevor du etwas entfernst. Entferne oder begrenze die tatsächliche Quellzuweisung, statt eine weitere Rolle hinzuzufügen.

Du benötigst die Berechtigung zum Lesen von Rollenzuweisungen im ausgewählten Bereich, beispielsweise über die Rolle Reader.