允许某人访问 DocumentDB 的 Azure 权限

Azure permissions to let someone access DocumentDB

我雇了一个承包商来开发一个使用 DocumentDB 来存储我们数据的 Web 服务。我需要合同才能登录到 Azure 并访问 DocumentDB,但我不希望他玩弄用户和我的订阅等主要内容。我也不希望他放大或缩小任何东西。

如何添加他为用户并让他访问 DocumentDB?

如果他需要管理Azure 门户中的docdb 资源,您可以give him reader or contributor rights 对单个资源或包含documentdb 资源的资源组进行管理。通过让他成为贡献者(以防他需要更改内容),您可以确保他无法更改任何用户权限。读者显然不能改变什么。

如果您需要更复杂的权限,您可以考虑使用另一个 built in role or even creating a custom role

如果他只需要编写一个访问 DocDB 内容的应用程序,您只需给他一个连接字符串,根本不需要门户访问权限。