Freigeben über


Zuweisen des Zugriffs auf die Co2-Optimierung in Azure

Die Co2-Optimierung verwendet die rollenbasierte Zugriffssteuerung (RBAC) von Azure, um den Benutzerzugriff auf Emissionsdaten, Empfehlungen und Ressourcenkonfigurationen zu verwalten. Je nach den Aktionen, die ein Benutzer ausführen muss, muss ihm mindestens eine der folgenden Berechtigungen zugewiesen werden:

Übersicht über Berechtigungen

Emissions- anzeigen – Gewährt Zugriff auf Co2-Emissionsdaten. Diese Berechtigung ist auf Abonnementebene erforderlich.

Empfehlungen anzeigen – bietet Zugang zu Effizienz- und Nachhaltigkeitsempfehlungen. Berechtigungen müssen separat erteilt werden und können auf Abonnementsebene, Ressourcengruppenebene oder Ressourcenebene zugewiesen werden.

Ressourcenkonfiguration bearbeiten – Ermöglicht Änderungen an Ressourceneinstellungen im Zusammenhang mit der Co2-Optimierung. Erfordert die Berechtigung als Besitzer oder Mitwirkender.

Emissionsdatenzugriff

Standardmäßig können Benutzer mit den folgenden Rollen Emissionsdaten anzeigen, ohne dass andere Rollenzuweisungen erforderlich sind:

  • Abonnementbesitzer
  • Abonnementmitwirkende
  • Abonnementleser

Benutzer ohne diese Rollen können Zugriff erhalten, indem sie der Rolle Carbon Optimization Reader zugewiesen werden.

Rolle "Carbon-Optimierung-Leser"

Die Rolle Carbon Optimization Reader ist für Benutzer konzipiert, die nur Emissionsdaten anzeigen können, ohne Zugriff auf Empfehlungen, sonstige Servicemetriken oder die Möglichkeit zum Ändern von Ressourcenkonfigurationen zu haben. Diese Rolle eignet sich ideal für IT-Nachhaltigkeitsteams oder Experten, die Einblicke in Co2-Emissionsdaten benötigen.

Die Rolle ist nicht für Personen vorgesehen, die auf Empfehlungen zugreifen oder Ressourceneinstellungen ändern müssen.

Rolle „Carbon Optimization Reader“ zuweisen

Führen Sie die folgenden Schritte aus, um dem Benutzer den Carbon Optimization Reader Rolle zuzuweisen:

  1. Anmelden: Wechseln Sie zum Azure-Portal, und melden Sie sich mit einem Konto an, das über Besitzer oder Mitwirkenden Berechtigung auf Abonnementebene verfügt.
  2. Abonnement auswählen: Wählen Sie das Abonnement aus, für das Sie Emissionsdatenzugriff gewähren möchten.
  3. Open IAM Panel: Wählen Sie im linken Menü Access Control (IAM)aus.
  4. Rollenzuweisung hinzufügen: Wählen Sie + hinzufügen und dann Rollenzuweisung hinzufügenaus. Ein neuer Bereich wird geöffnet, in dem Sie eine Rolle zuweisen.
  5. Rolleauswählen: Suchen Sie in der Liste Rolle nach Carbon Optimization Reader und wählen Sie sie aus.
  6. Benutzerzuweisen: Wählen Sie in der Liste "Zugriff zuweisen an" "Benutzer", "Gruppe" oder "Dienstprinzipal" aus. Wählen Sie die Option Mitglieder auswählen, suchen Sie nach dem Benutzer oder der Gruppe, der die Rolle zugewiesen werden soll, und wählen Sie dann die Option Auswählen.
  7. Prüf- und Zuweisungsschritt: Überprüfen Sie Ihre Auswahl und wählen Sie Prüfen + Zuweisen, um den Vorgang abzuschließen.

Der Benutzer hat jetzt Zugriff auf die Anzeige von Emissionsdaten. Sie können jedoch nicht je nach Zugriff auf Empfehlungen zugreifen oder Ressourcenkonfigurationen ändern können. Um festzustellen, ob andere Rollen erforderlich sind, um Empfehlungen anzuzeigen und Ressourcenkonfigurationen zu ändern, beziehen Sie sich bitte auf die folgende Tabelle.

Rollen und Berechtigungen

In der folgenden Tabelle sind die Zugriffsberechtigungen aufgeführt, die den einzelnen Rollen zugeordnet sind:

Rolle Anzeigen von Emissionen Empfehlungen anzeigen Ressourcenkonfiguration bearbeiten
Abonnementbesitzer ✔️ ✔️ ✔️
Abonnementmitwirkender ✔️ ✔️ ✔️
Abonnementleser ✔️ ✔️
Ressourcengruppen-Besitzer ✔️ ✔️
Ressourcengruppen-Beitragender ✔️ ✔️
Ressourcengruppenleser ✔️
Ressourcenbesitzer ✔️ ✔️
Ressourcenmitwirkender ✔️ ✔️
Ressourcenleser ✔️
Lesegerät zur Kohlenstoffoptimierung ✔️

Hinweis

Berechtigungen werden nur auf Abonnementebene zugewiesen. Weitere Informationen finden Sie unter Zuweisen von Azure-Rollen mithilfe des Azure-Portals.

Nächste Schritte