---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://www.servicenow.com/docs/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurer la suspension de compte dans Azure

# Configurer la suspension de compte dans Azure {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Gérez un Azure abonnement en utilisant l'autorisation et en affectant le rôle à un utilisateur. Le rôle doit avoir l'autorisation d'exécuter les API pour suspendre et réactiver un Azure compte.

## Avant de commencer

Rôle requis : Azure admin

## Procédure

1. Connectez-vous à l'organisation Azure .
2. Recherchez et sélectionnez les groupes de gestion.
3. Sélectionnez le groupe racine du locataire.
4. Sélectionner Contrôle d'accèsRôles.
5. Sélectionnez Ajouter , puis Ajouter un rôle personnalisé.
6. Dans la zone Nom du rôle personnalisé , spécifiez un nom pour le rôle personnalisé.  
   Le nom doit être unique pour le répertoire Microsoft Entra.
7. Sélectionnez Suivant.
8. Dans l'onglet Autorisations , sélectionnez Suivant.
9. Dans l'onglet Champs d'application pouvant être affectés , vous spécifiez l'emplacement où votre rôle personnalisé est disponible pour l'affectation, tel que groupe d'administration, abonnements ou groupes de ressources.
10. Sélectionnez Ajouter des champs d'application pouvant être affectés pour ouvrir le volet Ajouter des champs d'application pouvant être affectés.
11. Dans l'onglet JSON , collez le code suivant :  

        {
            "properties": {
                "roleName": "Policy Lock/Unlock Manager",
                "description": "Allows locking and unlocking Azure Policy assignments at management group level",
                "assignableScopes": [
                    "/providers/Microsoft.Management/managementGroups/<ManagementGroupId>" 
                ],
                "permissions": [
                    {
                        "actions": [
                            "Microsoft.Authorization/policyAssignments/write",
                            "Microsoft.Authorization/policyAssignments/delete",
                            "Microsoft.Authorization/policyAssignments/read"
                        ],
                        "notActions": [],
                        "dataActions": [],
                        "notDataActions": []
                    }
                ]
            }
        }

12. Sélectionnez Suivant , puis Créer.
{#configuring-azure-suspension-permission__steps_uxj_w5k_s2c}

## Que faire ensuite

Vous devez affecter cette autorisation à un rôle. Pour plus d'informations, consultez <https://learn.microsoft.com/en-us/azure/role-based-access-control/role-assignments-portal>.

Configurez une stratégie de verrouillage/déverrouillage. Pour plus d'informations, consultez [Configurer la suspension d'un abonnement à l'aide d'une Azure politique](https://www.servicenow.com/docs/MuOhEsJ9~U9UQFMz0mfpWQ "Créez la politique au niveau racine pour verrouiller ou déverrouiller un Azure compte. En tant qu’administrateur Azure , verrouillez un abonnement, un groupe de ressources ou une Azure ressource pour éviter toute suppression et modification accidentelle.").

