1

푸른는 Website Contributor가 할 수 있어야 인용 위의 링크 당 RBAC: Built-in roles - Website Contributor웹 사이트 기여자 수 없습니다 : 내장 역할

Microsoft.Web에/인증서/* 웹 사이트 인증서 생성 및 관리

실제로는 사용자가 인증서를 관리 할 수 ​​없습니다 (새 추가/제거/업로드). 사용자는 Azure WebApp의 SSL Certificates 블레이드 위에 놓인 Access denied 텍스트를 가져옵니다. 인증 된 사용자는 사용자가 리소스 그룹 수준이 Owner이거나 자원 그룹 수준이 Contributor이고 Website Contributor 역할이 아닌 경우에만 SSL 인증서를 업로드/관리 할 수 ​​있습니다. Create and manage website certificates 규칙이 잘못 해석 되었습니까? 아니면 따옴표로 작동해야합니까?

+0

이 작업을 수행 할 수있는 다른 역할 권한이 누락되었을 수 있습니다. PowerShell을 사용하여 동일한 작업을 수행 할 수 있습니다. 사용자가 누락 된 것처럼 명시 적으로 오류가 발생합니다 (Microsoft.Web/수정 권한 또는 이와 비슷한). – 4c74356b41

답변

0

웹 응용 프로그램 수준의 "웹 사이트 제공자"에게는 적합하지 않을 수도 있습니다. 다음 URL에서 https://azure.microsoft.com/en-gb/documentation/articles/role-based-access-control-troubleshooting/ Microsoft는 "동일한 인증서 그룹과 지리적 위치에있는 사이트간에 SSL 인증서를 공유 할 수 있으므로"SSL을 설정할 수 있으려면 전체 리소스 그룹에 대한 쓰기 권한이 필요하다고 명시합니다.

내 웹 응용 프로그램 전용 새 리소스 그룹을 만들지 않고 리소스 그룹의 다른 리소스에서 사용자를 제한하는 방법을 지금 생각하고 있습니다.