Configurare i ruoli utente per Il gateway di comunicazione di Azure
Questo articolo illustra come configurare le autorizzazioni necessarie per il personale dell'organizzazione per:
- Distribuire Gateway di comunicazione di Azure tramite il portale.
- Generare richieste di supporto clienti (ticket di supporto).
- Monitorare Il gateway di comunicazione di Azure.
- Usare il portale di gestione numeri (anteprima) per il provisioning degli ambienti Connessione con operatore o Teams Telefono per dispositivi mobili.
Per le autorizzazioni per l'API di provisioning, vedere Integrare con l'API di provisioning di Gateway di comunicazione di Azure.
Prerequisiti
Acquisire familiarità con i ruoli utente di Azure pertinenti al gateway di comunicazione di Azure leggendo i ruoli di Azure, i ruoli di Microsoft Entra e i ruoli di amministratore della sottoscrizione classica.
Un elenco di tutti i ruoli di Azure definiti disponibili è disponibile nei ruoli predefiniti di Azure.
Informazioni sui ruoli utente necessari per Il gateway di comunicazione di Azure
Il personale potrebbe avere bisogno di ruoli utente diversi, a seconda delle attività da svolgere.
Attività | Ruolo utente o accesso minimo richiesto |
---|---|
Distribuire Il gateway di comunicazione di Azure o modificarne la configurazione. | Accesso collaboratore al gruppo di risorse. |
Generare richieste di supporto. | Accesso proprietario, collaboratore o collaboratore richiesta di supporto alla sottoscrizione o a un ruolo personalizzato con Microsoft.Support/* accesso a livello di sottoscrizione. |
Monitorare i log e le metriche. | Accesso con autorizzazioni di lettura alla risorsa gateway di comunicazione di Azure. |
Usare il portale di gestione dei numeri (anteprima) | Accesso con autorizzazioni di lettura alla risorsa gateway di comunicazione di Azure e ai ruoli appropriati per l'applicazione aziendale AzureCommunicationsGateway: - Per visualizzare la configurazione: ProvisioningAPI.ReadUser. - Per aggiungere o apportare modifiche alla configurazione: ProvisioningAPI.ReadUser e ProvisioningAPI.WriteUser. - Per rimuovere la configurazione: ProvisioningAPI.ReadUser e ProvisioningAPI.DeleteUser. - Per visualizzare, aggiungere, apportare modifiche o rimuovere la configurazione: ProvisioningAPI.AmministrazioneUtente. |
Importante
I ruoli assegnati per il portale di gestione dei numeri si applicano a tutte le risorse di Gateway di comunicazione di Azure nello stesso tenant.
Configurare i ruoli utente
È necessario usare il portale di Azure per configurare i ruoli utente.
Preparare l'assegnazione di un ruolo utente
- Leggere i passaggi per assegnare un ruolo di Azure e assicurarsi di:
- Sapere chi ha bisogno di accesso.
- Conoscere il ruolo utente o i ruoli appropriati per assegnarli.
- L'accesso viene eseguito con un account utente con un ruolo che può modificare le assegnazioni di ruolo per la sottoscrizione, ad esempio Proprietario o Accesso utenti Amministrazione istrator.
- Se si gestisce l'accesso al portale di gestione dei numeri, assicurarsi di aver eseguito l'accesso con un account utente in grado di modificare i ruoli per le applicazioni aziendali. Ad esempio, si potrebbe essere un Amministrazione istrator globale, un'applicazione cloud Amministrazione istrator o un Amministrazione istrator dell'applicazione. Per altre informazioni, vedere Assegnare utenti e gruppi a un'applicazione.
Assegnare un ruolo utente
Seguire la procedura descritta in Assegnare un ruolo utente usando il portale di Azure per assegnare le autorizzazioni determinate in Informazioni sui ruoli utente necessari per Gateway di comunicazione di Azure.
Se si gestisce l'accesso al portale di gestione dei numeri, seguire anche Assegnare utenti e gruppi a un'applicazione per assegnare ruoli appropriati per ogni utente nell'applicazione aziendale AzureCommunicationsGateway.
- Per visualizzare la configurazione: ProvisioningAPI.ReadUser.
- Per aggiungere o apportare modifiche alla configurazione: ProvisioningAPI.ReadUser e ProvisioningAPI.WriteUser.
- Per rimuovere la configurazione: ProvisioningAPI.ReadUser e ProvisioningAPI.DeleteUser.
- Per visualizzare, aggiungere, apportare modifiche o rimuovere la configurazione: ProvisioningAPI.AmministrazioneUtente.
Importante
Assicurarsi di configurare questi ruoli nell'applicazione aziendale AzureCommunicationsGateway (non nell'applicazione Enterprise Project Synergy per Connessione con operatore e Teams Telefono Mobile). L'applicazione ID per AzureCommunicationsGateway è sempre
8502a0ec-c76d-412f-836c-398018e2312b
.
Passaggi successivi
- Informazioni su come rimuovere l'accesso alla sottoscrizione di Gateway di comunicazione di Azure rimuovendo le assegnazioni di ruolo di Azure.