管理/调试某些用户的虚拟机

时间:2017-07-31 10:39:03

标签: azure azure-virtual-machine

我有两个用户,A和B.两个用户都有天蓝色订阅。用户A创建运行某些软件的VM,但希望授予用户B访问权限以管理/调试此虚拟机。

我们在用户A的订阅中添加了用户B作为虚拟机的所有者,但他们无法看到虚拟机。

  1. 有没有办法做到这一点?
  2. 如果有,我们是否会去 它是正确的方式吗?

2 个答案:

答案 0 :(得分:1)

  

有没有办法做到这一点?

是的,我们可以这样做,我们可以邀请用户B管理用户A资源组。

  

我们是以正确的方式进行的吗?

我们可以通过Azure门户网站完成。

1. 通过Azure门户邀请访客,如下所示: enter image description here

完成后,Azure将向该电子邮件地址发送电子邮件,用户B应接受该电子邮件地址,然后我们可以找到用户B添加到您的Azure AD用户列表。

2. 授予此帐户的资源组权限,如下所示: enter image description here

之后,用户B重新加载Azure门户,然后将在其门户中找到另一个目录,我们可以通过门户网站进行更改。更改到该目录,用户B将找到资源组。

我们可以通过Azure门户更改另一个目录,如下所示: enter image description here

通过这种方式,我们可以将Azure资源组共享到Azure AD之外的其他用户。

关于Azure内置角色,请参阅此article

顺便说一下,正如彼得所说,我们无法使用用户B帐户登录您的Azure VM。

答案 1 :(得分:0)

请勿使用Web控制台尝试管理虚拟机。获取用户A以提供他们用于登录到用户B的计算机的IP地址。确保用户B在虚拟机上有帐户,并通过RDP(用户名/密码)或ssh连接到该计算机(证书/钥匙)取决于你的口味。

RBAC仅管理Azure的授权,而不管理Azure中创建的计算机。