Voraussetzungen für Azure-Rollenzuweisungsbedingungen

Zum Hinzufügen oder Bearbeiten von Bedingungen für die Azure-Rollenzuweisung müssen die folgenden Voraussetzungen erfüllt sein.

Speicherkonten

Für Bedingungen, die Blobindextags verwenden, müssen Sie ein Speicherkonto verwenden, das mit der Blobindexfunktion kompatibel ist. Beispielsweise werden derzeit nur Speicherkonten des Typs „Universell v2“ (GPv2) mit einem deaktivierten hierarchischen Namespace (HNS) unterstützt. Weitere Informationen finden Sie unter Verwalten und Finden von Azure-Blobdaten mit Blobindextags.

Azure PowerShell

Wenn Sie Azure PowerShell zum Hinzufügen oder Aktualisieren von Bedingungen verwenden, müssen Sie die folgenden Versionen verwenden:

Azure CLI

Wenn Sie die Azure CLI zum Hinzufügen oder Aktualisieren von Bedingungen verwenden, müssen Sie die folgenden Versionen verwenden:

REST-API

Wenn Sie die REST-API zum Hinzufügen oder Aktualisieren von Bedingungen verwenden, müssen Sie die folgenden Versionen verwenden:

  • 2020-03-01-preview oder höher
  • 2020-04-01-preview oder höher, wenn Sie die Eigenschaft description für Rollenzuweisungen verwenden möchten
  • 2022-04-01 ist die erste stabile Version.

Weitere Informationen finden Sie unter API-Versionen von Azure RBAC REST-APIs.

Berechtigungen

Genau wie bei Rollenzuweisungen müssen Sie zum Hinzufügen oder Aktualisieren von Bedingungen als Benutzer in Azure angemeldet sein, der über die Berechtigungen Microsoft.Authorization/roleAssignments/write und Microsoft.Authorization/roleAssignments/delete verfügt, z. B. Administrator für rollenbasierte Zugriffssteuerung.

Prinzipalattribute

Zur Verwendung von Prinzipalattributen (benutzerdefinierte Sicherheitsattribute in Microsoft Entra ID) benötigen Sie Folgendes:

Weitere Informationen zu benutzerdefinierten Sicherheitsattributen finden Sie unter:

Umgebungsattribute

Um das Attribut Privater Endpunkt zu verwenden, müssen Sie mindestens einen privaten Endpunkt in Ihrem Abonnement konfiguriert haben.

Um das Attribut Subnetz zu verwenden, müssen Sie mindestens ein Subnetz des virtuellen Netzwerks mit Dienstendpunkten in Ihrem Abonnement konfiguriert haben.

Nächste Schritte