You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Azure门户为用户授予指定Resource Group的VM启停权限并限制访问

Azure门户实现需求的最优操作步骤

直接在目标资源组resourceG_A上分配**虚拟机参与者(Virtual Machine Contributor)**内置角色即可,无需给用户John开通SubB订阅的访问权限,具体步骤如下:

  • 登录Azure门户,定位到SubB订阅下的resourceG_A资源组
  • 进入该资源组的「访问控制(IAM)」页面
  • 点击「添加」按钮,选择「添加角色分配」选项
  • 在角色列表中搜索并选中虚拟机参与者(Virtual Machine Contributor)——该角色包含启动、停止VM等核心操作权限,且仅作用于当前资源组范围
  • 切换到「成员」页面,搜索并选择用户John的账号
  • 确认配置无误后,点击「查看 + 分配」完成角色授予

关键说明

  • 此操作仅授予John在resourceG_A内的VM管理权限,他无法查看或访问SubB下的其他资源组,也不会获得SubB订阅的访问权限
  • 使用内置角色而非自定义角色,既满足权限需求又简化配置流程,是最优方案

内容的提问来源于stack exchange,提问作者fr0zt

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.01 10:45:33