Azure Web 和数据库中基于角色的访问控制

Role-Base Access Control in Azure web and database

我想为我的 Azure 项目分配一些用户基于角色的访问控制 (RBAC),这样他们就可以

  1. 为 website/webapp 做贡献(就像网站贡献者)AND
  2. 可以管理 SQL 个数据库,但不能管理它们的安全相关策略(例如 SQL 数据库贡献者)

有谁知道是否有满足此需求的特定角色,或者我是否必须定义一个 "Custom Roles in Azure RBAC"。

除非您需要 SQL DB Contributor and Website Contributor 中未包含的权限,否则这些似乎就足够了。您应该能够将两者分配给同一用户并具有您描述的功能。

还要看你对"contribute to the website/webapp"的定义;如果您在门户方面谈论管理,那么该角色就足够了。

如果您需要临时添加其他权限,您可以define your own role