Azureでのアカウント一時停止の設定

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:2分
  • 権限を使用し、ユーザーにロールをアサインすることで、 Azure サブスクリプションを管理します。ロールには、 Azure アカウントを一時停止および再アクティブ化するための API を実行する権限が必要です。

    始める前に

    必要なロール:adminAzure

    手順

    1. Azure組織にサインインします。
    2. 管理グループを検索して選択します。
    3. テナントルートグループを選択します。
    4. 選択 アクセス制御 > ロール.
    5. [追加] を選択し、[カスタム ロールの追加] を選択します。
    6. [ カスタムロール名 ] ボックスで、カスタムロールの名前を指定します。
      名前は、Microsoft Entra ディレクトリに対して一意である必要があります。
    7. [Next (次へ)] をクリックします。
    8. [アクセス許可] タブで、[次へ] を選択します。
    9. [ 割り当て可能なスコープ ] タブで、管理グループ、サブスクリプション、リソース グループなど、カスタム ロールをアサインできる場所を指定します。
    10. [アサイン可能なスコープの追加] を選択して、[アサイン可能なスコープの追加] ウィンドウを開きます。
    11. [ JSON ] タブで、次のコードを貼り付けます。
      {
          "properties": {
              "roleName": "Policy Lock/Unlock Manager",
              "description": "Allows locking and unlocking Azure Policy assignments at management group level",
              "assignableScopes": [
                  "/providers/Microsoft.Management/managementGroups/<ManagementGroupId>” 
              ],
              "permissions": [
                  {
                      "actions": [
                          "Microsoft.Authorization/policyAssignments/write",
                          "Microsoft.Authorization/policyAssignments/delete",
                          "Microsoft.Authorization/policyAssignments/read"
                      ],
                      "notActions": [],
                      "dataActions": [],
                      "notDataActions": []
                  }
              ]
          }
      }
    12. [次へ] を選択し、[作成] を選択します。

    次のタスク

    ロールに権限を割り当てる必要があります。詳細については、「https://learn.microsoft.com/en-us/azure/role-based-access-control/role-assignments-portal」を参照してください。

    ロック/ロック解除ポリシーを構成します。詳細については、「Azureポリシーを使用したサブスクリプションの一時停止の設定」を参照してください。