Роль Classic Subscription Administrator работает на уровне подписки Azure и даёт полный доступ к управлению сервисами и ресурсами Azure. В то же время роль Directory Administrator функционирует в Azure Active Directory (Azure AD) и управляет идентификацией и контролем доступа по всей директории.
Эта роль автоматически назначается, когда ты создаёшь подписку Azure. Основные обязанности включают:
Роли Directory Administrator в Azure AD сосредоточены на управлении функциями, специфичными для директории, включая:
| Аспект | Classic Subscription Admin | Directory Administrator |
|---|---|---|
| Область действия | Сервисы подписки Azure | Директория Azure AD |
| Основной фокус | Управление ресурсами | Управление идентификацией и доступом |
| Разрешения | Широкий доступ в рамках всей подписки | Специфичен для роли, ограничен назначенными функциями |
Современные реализации Azure используют Role-Based Access Control (RBAC) вместо классических ролей администратора. Azure AD предоставляет множество специализированных ролей администратора с принципом наименьших привилегий, позволяя организациям назначать администраторам только необходимые разрешения.
Роль Classic Subscription Administrator действует на уровне подписки Azure и имеет полный контроль над всеми сервисами и ресурсами Azure в пределах этой подписки.
Новый — ещё не проверен сообществом
Вы