2017-04-26 50 views
0

我聘请了一个承包商来处理使用DocumentDB存储我们数据的Web服务。我需要合同能够登录到Azure并访问DocumentDB,但我不希望他与用户和我的订阅等主要事情一起玩。我也不希望他放大或缩小任何东西。Azure允许某人访问DocumentDB的权限

如何将他添加为用户并让他访问DocumentDB?

+0

基本上你会希望这个人管理DocumentDB帐户中的数据,而不是改变其他任何东西。我的理解是否正确? –

回答

2

如果他需要在Azure门户中管理docdb资源,则可以在包含documentdb资源的各个资源或资源组上使用give him reader or contributor rights。通过让他成为贡献者(以防他需要改变),确保他不能更改任何用户权限。读者显然不能改变任何事情。

如果您需要更复杂的权限,可以考虑使用另一个built in role甚至创建a custom role

如果他只需要编写一个访问DocDB内容的应用程序,那么所有你必须给他的是一个连接字符串,根本没有门户访问。

相关问题