Freigeben über


Voraussetzungen für Azure-Rollenzuweisungsbedingungen

Um Azure-Rollenzuweisungsbedingungen hinzuzufügen oder zu bearbeiten, müssen Sie über die folgenden Voraussetzungen verfügen.

Speicherkonten

Für Bedingungen, die BLOB-Indextags verwenden, müssen Sie ein Speicherkonto verwenden, das mit dem BLOB-Indexfeature kompatibel ist. Beispielsweise werden derzeit nur GPv2-Speicherkonten (General Purpose v2) mit deaktivierten hierarchischen Namespaces (HNS) unterstützt. Weitere Informationen finden Sie unter Verwalten und Suchen von Azure Blob-Daten mit BLOB-Indextags

Azure PowerShell

Wenn Sie Azure PowerShell zum Hinzufügen oder Aktualisieren von Bedingungen verwenden, müssen Sie die folgenden Versionen verwenden:

Azure-Befehlszeilenschnittstelle (Azure CLI)

Wenn Sie Azure CLI zum Hinzufügen oder Aktualisieren von Bedingungen verwenden, müssen Sie die folgenden Versionen verwenden:

REST API

Wenn Sie die REST-API zum Hinzufügen oder Aktualisieren von Bedingungen verwenden, müssen Sie die folgenden Versionen verwenden:

  • 2020-03-01-preview oder höher
  • 2020-04-01-preview oder später, wenn Sie die description Eigenschaft für Rollenzuweisungen verwenden möchten
  • 2022-04-01 ist die erste stabile Version

Weitere Informationen finden Sie unter API-Versionen von Azure RBAC REST-APIs.

Erlaubnisse

Genau wie Rollenzuweisungen müssen Sie zum Hinzufügen oder Aktualisieren von Bedingungen bei Azure mit einem Benutzer angemeldet sein, der über die Microsoft.Authorization/roleAssignments/write Berechtigungen Microsoft.Authorization/roleAssignments/delete verfügt, z. B. rollenbasierte Zugriffssteuerungsadministrator.

Prinzipalattribute

Um Prinzipalattribute (benutzerdefinierte Sicherheitsattribute in der Microsoft Entra-ID) zu verwenden, müssen Sie folgendes haben:

  • Attributzuweisungsadministrator bei Attributsatz oder Mandantenbereich
  • Benutzerdefinierte Sicherheitsattribute, die in der Microsoft Entra-ID definiert sind

Weitere Informationen zu benutzerdefinierten Sicherheitsattributen finden Sie unter:

Umgebungsattribute

Um das Attribut "Privater Endpunkt " zu verwenden, müssen Sie mindestens einen privaten Endpunkt in Ihrem Abonnement konfiguriert haben.

Um das Subnetz-Attribut zu verwenden, müssen Sie mindestens ein virtuelles Netzwerk-Subnetz mit Dienstendpunkten in Ihrem Abonnement konfiguriert haben.

Nächste Schritte