如何在Azure门户为用户授予指定Resource Group的VM启停权限并限制访问
Azure门户实现需求的最优操作步骤
直接在目标资源组resourceG_A上分配**虚拟机参与者(Virtual Machine Contributor)**内置角色即可,无需给用户John开通SubB订阅的访问权限,具体步骤如下:
- 登录Azure门户,定位到SubB订阅下的
resourceG_A资源组 - 进入该资源组的「访问控制(IAM)」页面
- 点击「添加」按钮,选择「添加角色分配」选项
- 在角色列表中搜索并选中虚拟机参与者(Virtual Machine Contributor)——该角色包含启动、停止VM等核心操作权限,且仅作用于当前资源组范围
- 切换到「成员」页面,搜索并选择用户John的账号
- 确认配置无误后,点击「查看 + 分配」完成角色授予
关键说明
- 此操作仅授予John在
resourceG_A内的VM管理权限,他无法查看或访问SubB下的其他资源组,也不会获得SubB订阅的访问权限 - 使用内置角色而非自定义角色,既满足权限需求又简化配置流程,是最优方案
内容的提问来源于stack exchange,提问作者fr0zt
相关产品推荐
相关产品推荐

