Configure a suspensão da conta em Azure

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Gerencie um Azure assinatura usando a permissão e atribuindo a função a um usuário. A função deve ter permissão para executar as APIs para suspender e reativar um Azure conta.

    Antes de Iniciar

    Função necessária: administrador do Azure

    Procedimento

    1. Entre no Azure organização.
    2. PESQUISE e selecione Grupos de gestão .
    3. Selecione Grupo raiz do locatário .
    4. Selecionar Controle de Acesso > Funções.
    5. Selecione Adicionar e selecione Adicionar função personalizada .
    6. Em Nome da função personalizada especifique um nome para a função personalizada.
      O nome deve ser exclusivo para o diretório do Microsoft Entra.
    7. Selecione Avançar.
    8. Em Permissões , selecione Próximo .
    9. Em Escopos atribuíveis , você especifica onde sua função personalizada está disponível para atribuição, como grupo de gestão, assinaturas ou grupos de recursos.
    10. Selecione Adicionar escopos atribuíveis para abrir o painel Adicionar escopos atribuíveis.
    11. Em JSON cole o seguinte código:
      {
          "properties": {
              "roleName": "Policy Lock/Unlock Manager",
              "description": "Allows locking and unlocking Azure Policy assignments at management group level",
              "assignableScopes": [
                  "/providers/Microsoft.Management/managementGroups/<ManagementGroupId>” 
              ],
              "permissions": [
                  {
                      "actions": [
                          "Microsoft.Authorization/policyAssignments/write",
                          "Microsoft.Authorization/policyAssignments/delete",
                          "Microsoft.Authorization/policyAssignments/read"
                      ],
                      "notActions": [],
                      "dataActions": [],
                      "notDataActions": []
                  }
              ]
          }
      }
    12. Selecione Próximo e selecione Criar .

    O que Fazer Depois

    Você deve atribuir a permissão a uma função. Para obter mais informações, consulte https://learn.microsoft.com/en-us/azure/role-based-access-control/role-assignments-portal.

    Configure uma política de bloqueio/desbloqueio. Para obter mais informações, consulte Configure a suspensão de uma assinatura usando Azure política.