Создание клиента Azure - кто может создавать?

У меня вопрос по каталогу AZURE Active Directory, и я пытаюсь понять RBAC. У меня есть лазурная подписка и каталог по умолчанию, созданный в ней. Я создал пользователя в каталоге по умолчанию, скажем, [email protected], и назначил право чтения для ОДНОЙ из УЧЕТНОЙ ЗАПИСИ ХРАНИЛИЩА. В идеале пользователь должен иметь возможность читать учетную запись хранения и ее свойства.

Теперь, когда я вхожу в систему с помощью [email protected] и пытаюсь создать нового АРЕНДАТОРА в лазурном (для проверки доступа пользователя), Azure позволяет мне создать НОВОГО АРЕНДАТОРА. Меня это сбивает с толку. Я ограничил доступ только к учетной записи STORAGE в каталоге по умолчанию. Почему такое поведение?


person Prashant1987    schedule 29.11.2020    source источник


Ответы (1)


Кто угодно может создать нового арендатора. Если бы Microsoft этого не допустила, у них были бы проблемы с привлечением новых клиентов!

Однако обратите внимание, что новый арендатор никоим образом не связан с вашим существующим. Таким образом, ваша учетная запись user1 @ xyz может делать все, что угодно, с созданным клиентом, но это не повлияет на то, что они могут делать в вашем клиенте.

person Hong Ooi    schedule 29.11.2020