Condividi tramite


Assegnare ruoli di Azure a un'identità gestita (Anteprima)

È possibile assegnare un ruolo a un'identità gestita usando la pagina Controllo di accesso (IAM) come descritto in Assegnare ruoli di Azure usando il portale di Azure. Quando si usa la pagina Controllo di accesso (IAM), si inizia con l'ambito e quindi si seleziona l'identità e il ruolo gestiti. Questo articolo descrive un modo alternativo per assegnare i ruoli per un'identità gestita. Usando questi passaggi, si inizia con l'identità gestita e quindi si seleziona l'ambito e il ruolo.

Importante

L'assegnazione di un ruolo a un'identità gestita tramite questi passaggi alternativi è attualmente in anteprima. Questa versione di anteprima viene messa a disposizione senza contratto di servizio e non è consigliata per i carichi di lavoro di produzione. Alcune funzionalità potrebbero non essere supportate o potrebbero presentare funzionalità limitate. Per altre informazioni, vedere le Condizioni supplementari per l'uso delle anteprime di Microsoft Azure.

Prerequisiti

Per assegnare ruoli di Azure, è necessario disporre di:

Identità gestita assegnata dal sistema

Seguire questa procedura per assegnare un ruolo a un'identità gestita assegnata dal sistema a partire dall'identità gestita.

  1. Nel portale di Azure aprire un'identità gestita assegnata dal sistema.

  2. Nel menu a sinistra fare clic su Identità.

    Screenshot dell'identità gestita assegnata dal sistema.

  3. In Autorizzazioni fare clic su Assegnazioni di ruolo di Azure.

    Se i ruoli sono già assegnati all'identità gestita assegnata dal sistema selezionata, viene visualizzato l'elenco delle assegnazioni di ruolo. Questo elenco include tutte le assegnazioni dei ruoli per le quali hai l'autorizzazione di lettura.

    Screenshot delle assegnazioni di ruolo per un'identità gestita assegnata dal sistema.

  4. Per modificare la sottoscrizione, fare clic sull'elenco Sottoscrizioni .

  5. Fare clic su Aggiungi assegnazione di ruolo (anteprima) .

  6. Usare gli elenchi a discesa per selezionare il set di risorse a cui si applica l'assegnazione di ruolo, ad esempio Sottoscrizione, Gruppo di risorse o risorsa.

    Se non si dispone delle autorizzazioni di scrittura per l'assegnazione di ruolo per l'ambito selezionato, verrà visualizzato un messaggio inline.

  7. Nell'elenco a discesa Ruolo selezionare un ruolo come Collaboratore macchina virtuale.

    Screenshot del pannello di aggiunta di un’assegnazione del ruolo per un'identità gestita assegnata dal sistema.

  8. Fare clic su Salva per assegnare il ruolo.

    Dopo alcuni istanti, all'identità gestita viene assegnato il ruolo nell'ambito selezionato.

Identità gestita assegnata dall'utente

Seguire questa procedura per assegnare un ruolo a un'identità gestita assegnata dall'utente a partire dall'identità gestita.

  1. Nel portale di Azure aprire un'identità gestita assegnata dall'utente.

  2. Nel menu a sinistra fare clic su Assegnazioni di ruolo di Azure.

    Se i ruoli sono già assegnati all'identità gestita assegnata dall'utente selezionata, viene visualizzato l'elenco delle assegnazioni di ruolo. Questo elenco include tutte le assegnazioni dei ruoli per le quali hai l'autorizzazione di lettura.

    Screenshot delle assegnazioni di ruolo per un'identità gestita assegnata dall’utente.

  3. Per modificare la sottoscrizione, fare clic sull'elenco Sottoscrizioni .

  4. Fare clic su Aggiungi assegnazione di ruolo (anteprima) .

  5. Usare gli elenchi a discesa per selezionare il set di risorse a cui si applica l'assegnazione di ruolo, ad esempio Sottoscrizione, Gruppo di risorse o risorsa.

    Se non si dispone delle autorizzazioni di scrittura per l'assegnazione di ruolo per l'ambito selezionato, verrà visualizzato un messaggio inline.

  6. Nell'elenco a discesa Ruolo selezionare un ruolo come Collaboratore macchina virtuale.

    Screenshot del pannello di aggiunta di un’assegnazione del ruolo per un'identità gestita assegnata dall'utente.

  7. Fare clic su Salva per assegnare il ruolo.

    Dopo alcuni istanti, all'identità gestita viene assegnato il ruolo nell'ambito selezionato.