Du möchtest wissen, warum ein Benutzer Zugriff hat? Prüfe die Zugriffszuweisungen
Joe Doe kann auf stcloudtripsdev01 zugreifen, aber es ist unklar, welche Rollenzuweisung diesen Zugriff gewährt.
Verwende Check access, um direkt auf dem Speicherkonto erstellte Zuweisungen und vom Ressourcengruppen-, Abonnement- oder Verwaltungsgruppenbereich geerbte Zuweisungen anzuzeigen.
Check Access öffnen
Öffne im Azure-Portal:
Storage accounts
> stcloudtripsdev01
> Access control (IAM)
> Check access
> Check access

Benutzer auswählen
Wähle User, group, or service principal, suche nach Joe Doe und wähle das richtige Konto aus.

Zuweisung identifizieren
Prüfe bei jeder Rollenzuweisung:
- Role — welche Aktionen der Benutzer ausführen kann
- Scope — wo die Zuweisung erstellt wurde
- Assignment type — direkt oder geerbt
- Via — ob der Zugriff über eine Gruppe entsteht

Eine Zuweisung auf stcloudtripsdev01 gilt nur für diese Ressource. Eine von rg-customer-portal-dev-weu, Azure subscription 1 oder einer Verwaltungsgruppe geerbte Zuweisung kann breiteren Zugriff gewähren.
Wenn der Zugriff über eine Gruppe entsteht, prüfe Joes Microsoft Entra-Gruppenmitgliedschaft, bevor du etwas entfernst. Entferne oder begrenze die tatsächliche Quellzuweisung, statt eine weitere Rolle hinzuzufügen.
Du benötigst die Berechtigung zum Lesen von Rollenzuweisungen im ausgewählten Bereich, beispielsweise über die Rolle Reader.