Řízení přístupu na základě role Azure ve službě Azure Managed Grafana

Azure Managed Grafana podporuje řízení přístupu na základě role (RBAC) Azure, autorizační systém, který umožňuje spravovat individuální přístup k vašim prostředkům Azure.

Azure RBAC umožňuje přidělovat uživatelům, skupinám, instančním objektům nebo spravovaným identitám různé úrovně oprávnění ke správě prostředků Grafana spravovaných v Azure.

Role Grafana spravované v Azure

V Azure Managed Grafana jsou k dispozici následující předdefinované role, z nichž každá poskytuje různé úrovně přístupu:

Předdefinovaná role Popis ID
Správce Grafany Proveďte všechny operace Grafana, včetně možnosti spravovat zdroje dat, vytvářet řídicí panely a spravovat přiřazení rolí v rámci Grafany. 22926164-76b3-42b3-bc55-97df8dab3e41
Grafana Editor Zobrazte a upravte instanci Grafany, včetně jejích řídicích panelů a upozornění. a79a5197-3a5c-4973-a920-486035ffd60f
Grafana Limited Viewer Zobrazit domovskou stránku Grafany Tato role neobsahuje žádná oprávnění přiřazená ve výchozím nastavení a není k dispozici pro pracovní prostory Grafana v9. 41e04612-9dac-4699-a02b-c82ff2cc3fb5
Grafana Viewer Zobrazte instanci Grafany, včetně jejích řídicích panelů a upozornění. 60921a7e-fef1-4a43-9b16-a26c52ad4769

Aby uživatelé mohli získat přístup k uživatelskému rozhraní Grafana, musí mít jednu z těchto rolí.

Tato oprávnění jsou součástí širších rolí přispěvatele skupiny prostředků a rolí Vlastník skupiny prostředků. Pokud nejste přispěvatelem skupiny prostředků nebo vlastníkem skupiny prostředků, budete muset požádat vlastníka předplatného nebo vlastníka skupiny prostředků, aby vám u prostředku, ke kterém chcete získat přístup, udělil jednu z rolí Grafana.

Další informace orolích Role Grafana Limited Viewer v Azure se v dokumentaci k Grafana mapuje na roli Bez základní role.

Přidání přiřazení role k prostředku Azure Managed Grafana

Pokud chcete přidat přiřazení role k instanci Azure Managed Grafana, otevřete v pracovním prostoru Azure Managed Grafana nabídku Řízení přístupu (IAM) a vyberte Přidat>přiřazení role.

Snímek obrazovky webu Azure Portal Přidání nového přiřazení role

Přiřaďte uživateli, skupině, instančnímu objektu nebo spravované identitě roli, jako je prohlížeč Grafana. Další informace o přiřazování role najdete v části Udělení přístupu.