控制Azure门户中Azure SQL Server管理员密码重置的访问权限
能否通过RBAC管控Azure SQL Server管理员密码重置权限?
可以通过Azure RBAC(基于角色的访问控制)管控哪些用户能在Azure门户中重置Azure SQL Server的管理员密码,具体说明如下:
- 默认内置角色权限:
- SQL Server Contributor:拥有SQL Server的全量管理权限,包含管理员密码重置操作
- Contributor:具备所有Azure资源的管理权限,自然覆盖SQL Server密码重置
- Owner:资源的最高权限持有者,可执行所有相关操作
- 精细化管控方案:
若需要更精准的权限控制,可创建自定义RBAC角色,仅授予Microsoft.Sql/servers/administrators/action这个特定权限,这样用户仅能完成管理员密码重置操作,不会获得其他额外权限。 - 授权操作方式:
在目标SQL Server的「访问控制(IAM)」页面中添加角色分配,选择对应内置角色或自定义角色,指定需要授权的用户、组或服务主体即可。

内容的提问来源于stack exchange,提问作者Jared
相关产品推荐
相关产品推荐

