{"id":1093,"date":"2023-03-31T00:00:00","date_gmt":"2023-03-30T22:00:00","guid":{"rendered":"https:\/\/www.anderson.nl\/?p=1093"},"modified":"2023-03-31T00:00:00","modified_gmt":"2023-03-30T22:00:00","slug":"access-control-iam","status":"publish","type":"post","link":"https:\/\/anderson.nl\/?p=1093","title":{"rendered":"Access control (IAM)"},"content":{"rendered":"\n<p>Het gebeurt wel eens dat een externe partij beperkte rechten tot een Azure server moet krijgen. Je wil deze niet direct een Global Admin account geven. Hieronder laat ik zien hoe je dit kan regelen met Access control (IAM). In het voorbeeld kan de gebruiker de VM Starten, Stoppen en Herstarten. Er zijn natuurlijk nog veel meer opties te bedenken en een hoop staat ook al voorgedefinieerd.<\/p>\n\n\n\n<p>Ga naar <a href=\"https:\/\/portal.azure.com\">https:\/\/portal.azure.com<\/a> en klik op <strong>Subscriptions<\/strong>, klik op de Subscription en dan op <strong>Access control (IAM)<\/strong>, kies <strong>Add<\/strong>, <strong>Add custom role<\/strong>.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignright size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/anderson.nl\/wp-content\/uploads\/2023\/04\/image-1.png\" alt=\"\" class=\"wp-image-1095\" width=\"434\" height=\"215\"\/><\/figure>\n<\/div>\n\n\n<p>We gaan in het voorbeeld een user account rechten geven om een Azure servers te starten, stoppen en <\/p>\n\n\n\n<p>herstarten. In het volgende scherm kies je <strong>Clone a Role<\/strong>,geef je naam aan bij <strong>Custom role name<\/strong>, <strong>Role to Clone<\/strong> kies hier bijvoorbeeld <strong>Reader<\/strong>, <strong>Next<\/strong>, <strong>Next<\/strong>, <strong>Next<\/strong>, <strong>Edit<\/strong> en vervang het actions gedeelte door het onderstaande script en klik op <strong>Save<\/strong>, <strong>Next<\/strong>, <strong>Create<\/strong>, <strong>OK<\/strong>.<\/p>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-8cf370e7 wp-block-group-is-layout-flex\">\n<p class=\"has-medium-font-size\">&#8220;Actions&#8221;: [<\/p>\n\n\n\n<p class=\"has-medium-font-size\">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Microsoft.Compute\/*\/read&#8221;,<\/p>\n\n\n\n<p class=\"has-medium-font-size\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 &#8220;Microsoft.Compute\/virtualMachines\/start\/action&#8221;,<\/p>\n\n\n\n<p class=\"has-medium-font-size\">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Microsoft.Compute\/virtualMachines\/restart\/action&#8221;,<\/p>\n\n\n\n<p class=\"has-medium-font-size\">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#8220;Microsoft.Compute\/virtualMachines\/deallocate\/action&#8221;<\/p>\n\n\n\n<p class=\"has-medium-font-size\">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ],<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Het gebeurt wel eens dat een externe partij beperkte rechten tot een Azure server moet krijgen. Je wil deze niet direct een Global Admin account geven. Hieronder laat ik zien hoe je dit kan regelen met Access control (IAM). In het voorbeeld kan de gebruiker de VM Starten, Stoppen en <a href=\"https:\/\/anderson.nl\/?p=1093\" class=\"btn btn-link continue-link\">Lees verder<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,11],"tags":[],"class_list":["post-1093","post","type-post","status-publish","format-standard","hentry","category-azure","category-microsoft-365"],"_links":{"self":[{"href":"https:\/\/anderson.nl\/index.php?rest_route=\/wp\/v2\/posts\/1093","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/anderson.nl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/anderson.nl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/anderson.nl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/anderson.nl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1093"}],"version-history":[{"count":0,"href":"https:\/\/anderson.nl\/index.php?rest_route=\/wp\/v2\/posts\/1093\/revisions"}],"wp:attachment":[{"href":"https:\/\/anderson.nl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1093"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/anderson.nl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1093"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/anderson.nl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1093"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}