
Meu objetivo é poder acessar e gerenciar VMs no Azure. O objetivo é fazer login (az login) através da CLI em minha própria conta e receber acesso total e privilégios para outra assinatura para que eu possa ativar, desligar, acessar etc. e se sim, como?
Responder1
Sim, isso é possível, fiz isso através do Azure PowerShell. Implantei algumas VMs que posso gerenciar. Use os seguintes links para se familiarizar com ele:
Responder2
Se meu entendimento estiver correto, é possível.
Mas você precisa convidar seu usuário para a assinatura (B2B), os passos para fazer isso, você pode conferir aquilink.
O que é a colaboração Azure AD B2B? Você poderia verificar issolink.
Como disse o canal, depois de convidar o usuário para uma assinatura, você precisa atribuir Owner
uma função no nível da assinatura, então você pode usar o Azure CLi para gerenciar sua VM.
Responder3
Antes de poder usar o PowerShell ou CLI para gerenciar recursos em outra assinatura, o proprietário dessa assinatura precisa conceder direitos de proprietário ou, se for apenas para parar/iniciar a VM, os direitos de contribuidor da Máquina Virtual para essa assinatura.
Depois de ter direitos para a assinatura, eles podem usar PowerShell, cli ou ...... para gerenciar (parar/iniciar) VM. O 'acesso' é concedido no nível do sistema operacional, portanto não é gerenciado no Azure, exceto se você estiver usando o Azure AD DS.
Espero que isto ajude.
Responder4
Como todos disseram, desde que sejam concedidos à sua conta os direitos apropriados na assinatura, você poderá gerenciar a VM usando a CLI. Depois de fazer login na CLI, você selecionará a assinatura e gerenciará normalmente.
Para parar e iniciar a VM, você só precisa de direitos limitados para que possa receber a função de contribuidor da VM ou uma função personalizada que tenha apenas essas ações.
Onde é um pouco mais complicado é acessar a própria VM usando RDP ou SSH. Você precisará receber credenciais para acessar a máquina; elas não serão fornecidas por meio do portal ou CLI, a menos que você opte por redefini-las, o que pode não ser apreciado se outras pessoas estiverem usando esta VM.