Team braucht gemeinsame Berechtigungen? Security Group erstellen

Veröffentlicht am:

Wenn ein Team Zugriff auf Azure-Ressourcen braucht, ist der richtige Ansatz die Verwendung von Security Groups in Microsoft Entra ID, statt Berechtigungen direkt einzelnen Benutzern zuzuweisen.

So bleibt die Zugriffskontrolle skalierbar und gut verwaltbar.

Entra Groups öffnen

Gehe zu Microsoft Entra ID:

Entra ID > Groups

Hier werden Identitätsgruppen verwaltet.

Microsoft Entra ID Groups-Übersichtsseite mit vorhandenen Gruppen

Security Group erstellen

Erstelle eine neue Gruppe:

Group type: Security
Group name: GRP-CloudTrips-Dev-Team
Description: Dev team access group for Azure resources

Mitglieder kannst du während der Erstellung oder später hinzufügen.

Microsoft Entra Gruppenerstellungsseite mit ausgewähltem Typ Security und ausgefüllten Gruppendetails

Azure Subscription IAM öffnen

Wechsle jetzt zur Azure Subscription:

Access control (IAM)

Hier werden Berechtigungen zugewiesen.

Azure Subscription-Seite mit Access control IAM und Berechtigungsübersicht

Gruppe der Contributor-Rolle zuweisen

Klicke auf:

Grant access to this resource

Weise dann zu:

  • Role: Contributor
  • Member: GRP-CloudTrips-Dev-Team

Damit wird die Entra-Gruppe mit Azure-Berechtigungen verbunden.

Azure IAM Rollenzuweisungsseite mit Security Group in der Contributor-Rolle

Ergebnis

Nach der Zuweisung:

  • erben Benutzer in der Gruppe automatisch den Zugriff
  • sind keine individuellen Rollenzuweisungen nötig
  • wird Zugriff zentral über die Entra-Gruppe verwaltet