Richten Sie die Aussetzung eines Abonnements mit ein Azure Richtlinie

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 2 Minuten Lesedauer
  • Erstellen Sie die Richtlinie auf Stammebene, um eine zu sperren oder zu entsperren Azure Account. Als Azure Administrator, sperren Sie einen Azure Abonnement, Ressourcengruppe oder Ressource, um versehentliche Löschungen und Änderungen zu vermeiden.

    Vorbereitungen

    Stellen Sie sicher, dass Sie die Berechtigung bereits konfiguriert haben. Weitere Informationen finden Sie unter Konfigurieren Sie die Kontosperrung in Azure.

    Erforderliche Rolle: Azure Administrator

    Prozedur

    1. Melden Sie sich bei an Azure Organisation.
    2. Suchen und wählen Sie aus Anwender .
    3. Wählen Sie in der Liste Anwendername einen Anwender aus.
    4. Wählen Sie im Navigationsbereich aus Zugewiesene Rollen .
    5. Fügen Sie unter Administrative Rollen die hinzu Globaler Administrator Rolle durch Auswahl Fügen Sie Zuweisungen Hinzu .
    6. Geben Sie Ein Microsoft Entra-ID Wählen Sie im Suchfeld aus Microsoft Entra ID > Eigenschaftenan.
    7. Unter Zugriffsmanagement für Azure-Ressourcen , Legen Sie den Umschalter auf fest Ja .
      Mit dieser Option können Sie den Zugriff auf alle verwalten Azure Abonnements und Verwaltungsgruppen in diesem Mandanten.
    8. Suchen und wählen Sie aus Richtlinie .
    9. Wählen Sie Aus + Richtliniendefinition .
    10. Geben Sie Folgendes ein:
      1. Wählen Sie die Mandantenstammgruppe mithilfe der Ellipsen in aus Definitionsspeicherort .

        Sie können entweder eine Verwaltungsgruppe oder ein Abonnement auswählen. Wenn Sie die Mandantenstammgruppe auswählen, können auch alle untergeordneten Abonnements verwaltet werden.

      2. Geben Sie den Namen der Richtliniendefinition ein. Beispiel: LockAccount_Policy.
      3. Die Beschreibung, was die Richtliniendefinition tun soll.
      4. Kopieren Sie unter RICHTLINIENREGEL den folgenden JSON-Code:
        {
            "properties": {
                "displayName": "CAM_LockAccount_Policy",
                "policyType": "Custom",
                "mode": "All",
                "description": "Blocks the creation of resources and configurations that fall under Azure Policy enforcement.",
                "parameters": {
                    "allowedResourceTypes": {
                        "type": "Array",
                        "metadata": {
                            "displayName": "Allowed Resource Types",
                            "description": "List of resource types that are allowed for creation. Any resource type not listed here will be blocked.",
                            "strongType": "resourceTypes"
                        },
                        "defaultValue": []
                    },
                    "allowedLocations": {
                        "type": "Array",
                        "metadata": {
                            "displayName": "Allowed Locations",
                            "description": "List of allowed Azure regions for resource creation."
                        },
                        "defaultValue": []
                    },
                    "effect": {
                        "type": "String",
                        "metadata": {
                            "displayName": "Effect",
                            "description": "The effect determines what happens when the policy rule is evaluated to match"
                        },
                        "allowedValues": [
                            "Audit",
                            "Deny",
                            "Disabled"
                        ],
                        "defaultValue": "Deny"
                    }
                },
                "policyRule": {
                    "if": {
                        "anyOf": [
                            {
                                "not": {
                                    "field": "type",
                                    "in": "[parameters('allowedResourceTypes')]"
                                }
                            },
                            {
                                "not": {
                                    "field": "location",
                                    "in": "[parameters('allowedLocations')]"
                                }
                            }
                        ]
                    },
                    "then": {
                        "effect": "[parameters('effect')]"
                    }
                }
            }
        }
      5. Wählen Sie Speichern.
        Hinweis:
        Um zu überprüfen, ob die Richtlinie erstellt wurde, wechseln Sie zu PolicyDefinitions. Ändern Sie den Filterbereich und den Richtlinientyp, um die Richtlinie zu finden.
      6. Wählen Sie den Richtliniennamen aus, und kopieren Sie Definitions-ID .
      Hinweis:
      Diese Definitions-ID ist erforderlich, wenn Sie Erstellen Sie eine Konfiguration zum Sperren des Accounts.

    Nächste Maßnahme

    Cloud Account Management in Cloud-Arbeitsbereich einrichten

    Fügen Sie der Gruppe Mitglieder hinzu

    Einrichten Azure Verbindung

    Richten Sie die Scankonfiguration für die Datenvisualisierung ein