검색 쿼리를 입력하십시오.
<book_title> 검색…
클라우드용 NetBackup IT Analytics Data Collector 설치 설명서
Last Published:
2024-09-18
Product(s):
NetBackup IT Analytics (11.3)
주체 생성 및 응용 프로그램에 역할 할당
이 단계를 통해 구독에 대한 액세스 권한을 새로 등록된 응용 프로그램에 부여할 수 있습니다.
구독에 대한 액세스 권한을 실행하려면 기여자 역할을 생성하거나 응용 프로그램에 대한 판독기 및 사용자 정의 역할의 조합을 생성할 수 있습니다. 판독기 및 사용자 정의 역할은 기여자 역할에 비해 제한된 권한을 가지고 있으므로, 기여자 역할을 통해 제공된 권한이 조직 정책을 준수하지 않는 경우 해당 권한을 응용 프로그램에 할당하도록 선택할 수 있습니다.
주체를 생성하고 기여자 역할을 할당하려면 다음과 같이 하십시오.
응용 프로그램에 대한 주체 생성:
New-AzureRmADServicePrincipal -ApplicationId <APPLICATIONID>
기여자 역할 생성:
New-AzureRmRoleAssignment -RoleDefinitionName Contributor -ServicePrincipalName <APPLICATIONID>
주체를 생성하고 판독기 및 사용자 정의 역할을 할당하려면 다음과 같이 하십시오.
응용 프로그램에 대한 주체 생성:
New-AzureRmADServicePrincipal -ApplicationId <APPLICATIONID>
판독기 역할 생성:
New-AzureRmRoleAssignment -RoleDefinitionName Reader -ServicePrincipalName <APPLICATIONID>
응용 프로그램에 판독기 역할 할당:
New-AzureRmRoleAssignment -RoleDefinitionName Reader -ServicePrincipalName <APPLICATIONID>
JSON 템플릿을 사용하여 사용자 정의 역할을 생성하십시오.
예를 들어 다음을 사용하여
customrole.json
파일을 생성하십시오.{ "Name": "<Role-Name>", "Id": null, "IsCustom": true, "Description": "<Role Description>", "Actions": [ "Microsoft.Storage/storageAccounts/listkeys/action" ], "NotActions": [], "DataActions": [], "NotDataActions": [], "AssignableScopes": [ "/subscriptions/<Subscription ID>" ] }
사용자 정의 역할 생성:
New-AzRoleDefinition -InputFile "C:\CustomRoles\customrole.json"
응용 프로그램에 사용자 정의 역할 할당:
New-AzureRmRoleAssignment -RoleDefinitionName <customeRoleName> -ServicePrincipalName <APPLICATIONID>