Rechte für ein Speicherkonto an einen Benutzer vergeben
Lage
Ein Benutzer soll NUR an einem Speicherkonto arbeiten können. Es gibt bereits ein Speicherkonto.
Auftrag
Geben Sie dem Benutzer das Recht "Leser" für die Ressourcegruppe und für das Speicherkonto das Recht "Mitwirkender an Storage-Blobdaten".
Hinweis: Gastbenutzer haben standardmäßig eingeschränkte Verzeichnisberechtigungen und können daher Ressourcengruppen, Abonnements usw. oft nicht sehen – selbst wenn sie auf bestimmte Ressourcen (z. B. Speicherkonto) Berechtigungen haben.
Daher müssen wir das Recht "Leser" für die Ressourcegruppe mit vergeben.
Es kann auch 5 min dauern, bis die Rechte beim Benutzer aktiv sind. Loggen Sie sich am besten mit einem Inkognito-Fenster als diesen Benutzer auf portal.azure.com ein.
Durchführung
Gehen Sie in die Ressourcegruppe auf "Zugriffssteuerung (IAM)". Dort können Sie im Reiter "Rollenzuweisungen" sich selbst als Besitzer sehen.
Gehen Sie auf "Hinzufügen" und "Rollenzuweisung hinzufügen".
Wählen Sie im Reiter "Rolle" unten "Leser" aus (ist dann grau hinterlegt) und fügen Sie unter Mitglieder den Benutzer hinzu. Der Benutzer kann sich nun alle Ressourcen in der Ressourcegruppe anzeigen lassen.
Gehen Sie in das Speicherkonto unter "Zugriffssteuerung (IAM)". In dem Reiter "Rollenzuweisungen" müsste unten die vererbte Leseberechtigung des Benutzers stehen.
Gehen Sie auf "Hinzufügen" und "Rollenzuweisung hinzufügen" aus. Geben Sie am besten in der Suche "Mitwirkender an Storage-Blobdaten" ein und wählen dieses aus. Fügen Sie unter "Mitglieder" den Benutzer hinzu.
In der Übersicht müsste nun der Benutzer als Mitwirkender auftauchen.