首页 > 解决方案 > 尝试向 Azure 订阅添加其他所有者时的奇怪现象

问题描述

我一直在关注我的 Azure 订阅中顾问提到的问题。其中一个问题是“应该为您的订阅分配多个所有者”。但是,在尝试解决此问题时,我注意到了一些奇怪之处。

我在 Azure Active Directory (AAD) 中创建了一个新用户帐户。然后我按照https://docs.microsoft.com/en-us/azure/cost-management-billing/manage/add-change-subscription-administrator中的步骤进行操作。我将在下面详细说明这些步骤。

  1. 以订阅所有者身份登录 Azure 门户并打开订阅。
  2. 单击要授予访问权限的订阅。
  3. 单击访问控制 (IAM)。
  4. 单击角色分配选项卡以查看此订阅的所有角色分配。

这就是事情开始变得奇怪的地方。此页面中没有分配给任何角色的用户。然后我单击角色选项卡。在许多其他角色中,有一个所有者角色。当我打开该角色时,我确认它确实不包含任何用户。

这很令人困惑,因为我创建了订阅并且我希望我会成为所有者。此外,此页面中列出的角色与“Azure Active Directory/角色和管理员”边栏选项卡中列出的角色没有任何相似之处。

我按下上面 URL 中提到的其余步骤,将我自己的帐户和新帐户添加到所有者角色。但是,当我再次检查顾问时,它仍然在说“应该有多个所有者......”。我什至完全退出并重新登录,而对消息没有任何更改。我还使用新帐户登录了 Azure,可以看到它是订阅中的所有者。

所以,我的问题是:

  1. 如果我是创建订阅的人,为什么没有自动添加到所有者角色?
  2. 为什么 AAD 中的角色和我的订阅中的角色完全不同?
  3. 这两个用户帐户显然具有正确的角色。为什么顾问仍然告诉我我在那个领域很脆弱?

谢谢

标签: azuresubscriptionowner

解决方案


推荐阅读