Kontrollera åtkomst
Ta reda på om en principal har en åtgärd på ett område, och vilken roll eller vilket nekande som avgör det.
Kräver: rbac/members/read
Fliken Kontrollera åtkomst besvarar en fråga om någon annan: har den här principalen den här åtgärden på det här området, och vilken roll eller vilket nekande avgör det?
Kontrollera en principal
- I portalen på https://portal.example.com öppnar du Åtkomstkontroll (IAM) och går till Kontrollera åtkomst.
- Huvudkonto — sök efter användaren eller gruppen och välj den.
- Åtgärd — skriv åtgärden, till exempel
containerinstance/read. En rolls åtgärder finns på dess flik Behörigheter; alla åtgärder listas i steget Behörigheter när du skapar en anpassad roll. - Område — valfritt; tomt betyder boundaryn. Skriv ett område för en resursgrupp eller resurs för att kontrollera längre ned.
- Välj Kontrollera åtkomst.
Att läsa resultatet
| Resultat | Betydelse |
|---|---|
| Åtkomst beviljad | En roll som tilldelats principalen på området eller ovanför ger åtgärden — rollen anges |
| Åtkomst nekad | En nekandetilldelning blockerar åtgärden — nekandet anges |
| Ej beviljad | Ingen av principalens egna tilldelningar på den här sidan ger den |
Viktigt
Portalen räknar fram svaret utifrån tilldelningarna som listas på flikarna Rolltilldelningar och Nekandetilldelningar. Den tar inte med roller som principalen har genom en grupp, aktiva just-in-time-beviljanden, undantag i nekandetilldelningar eller om ett nekande gäller underområden; den behandlar alla åtgärder lika oavsett om de är dataåtgärder, och den matchar jokertecken generösare än plattformen gör. Den tillämpar inte regeln att
X/writeockså gerX/delete, så en borttagning som principalen kan göra kan visas som Ej beviljad, och ett nekande avX/writevisas inte som att det blockerarX/delete. Den jämför områden som ren text, så en tilldelning på resursgruppenwebser ut att även omfattaweb2. Läs Ej beviljad som "ingen direkt tilldelning ger den", och jämför ett överraskande svar med tilldelningarna för principalens grupper och med dess just-in-time-förfrågningar.
Din egen åtkomst
Portalen frågar också plattformen, för din räkning, vilka åtgärder du har där den visar en sida. Därför döljs eller inaktiveras knappar som du inte kan använda, i stället för att misslyckas när du väljer dem. När något du väntar dig saknas, slå upp vilken av de inbyggda rollerna som har åtgärden — och där portalen erbjuder det kan du begära den rollen för några timmar.