コンテンツにスキップ

Azure SubscriptionへのService Principalの権限割り当て

Azureマネージメントコンソールからの設定例を記載します

  • 管理グループにロールを割り当てる方法
  • Subscriptionにロールを割り当てる方法

について紹介します

管理グループにロールを割り当てる

管理グループにロールを割り当てることにより、その管理グループに所属するSubscriptionにも権限が割り当てられます

  1. AzureのPortal画面で 管理グループ サービスに遷移します
  2. 対象の管理グループにて、アクセス制御(IAM) をクリックします
    • 追加 > ロールの割り当ての追加をクリックします
      • ロールの割り当て
    • 職務ロールにて、閲覧者のアクセス権を選択して次へをクリックします
    • アクセスの割り当てにて、権限を割り当てるサービスプリンシパルを選択します
      • メンバー追加

Subscriptionにロールを割り当てる

  1. AzureのPortal画面で サブスクリプション サービスに遷移します
  2. 対象のSubscriptionにて、アクセス制御(IAM) をクリックします

    • 追加 > ロールの割り当ての追加をクリックします
      • ロールの割り当て
    • 職務ロールにて、閲覧者のアクセス権を選択して次へをクリックします
    • アクセスの割り当てにて、権限を割り当てるサービスプリンシパルを選択します
      • メンバー追加
  3. Subscriptionにriskenタグを設定する