Azure에서 계정 일시 중단 구성

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 1분
  • Azure 권한을 사용하고 사용자에게 역할을 할당하여 구독을 관리합니다. 역할에는 계정을 일시 중단 및 재활성화하기 위한 API를 실행할 수 있는 권한이 있어야 합니다 Azure .

    시작하기 전에

    필요한 역할: Azure 관리자

    프로시저

    1. 기관에 Azure 로그인합니다.
    2. 관리 그룹을 검색하여 선택합니다.
    3. 테넌트 루트 그룹을 선택합니다.
    4. 선택 접근 통제 > 역할.
    5. 추가를 선택한 다음, 사용자 지정 역할 추가를 선택합니다.
    6. 사용자 지정 역할 이름 상자에서 사용자 지정 역할의 이름을 지정합니다.
      Microsoft Entra 디렉터리의 이름은 고유해야 합니다.
    7. 다음을 선택합니다.
    8. 권한 탭에서 다음을 선택합니다.
    9. 할당 가능한 범위 탭에서 사용자 지정 역할을 할당할 수 있는 위치(예: 관리 그룹, 구독 또는 리소스 그룹)를 지정합니다.
    10. 할당 가능한 범위 추가를 선택하여 할당 가능한 범위 추가 창을 엽니다.
    11. JSON 탭에서 다음 코드를 붙여 넣습니다.
      {
          "properties": {
              "roleName": "Policy Lock/Unlock Manager",
              "description": "Allows locking and unlocking Azure Policy assignments at management group level",
              "assignableScopes": [
                  "/providers/Microsoft.Management/managementGroups/<ManagementGroupId>” 
              ],
              "permissions": [
                  {
                      "actions": [
                          "Microsoft.Authorization/policyAssignments/write",
                          "Microsoft.Authorization/policyAssignments/delete",
                          "Microsoft.Authorization/policyAssignments/read"
                      ],
                      "notActions": [],
                      "dataActions": [],
                      "notDataActions": []
                  }
              ]
          }
      }
    12. 다음을 선택한 다음, 만들기를 선택합니다.

    다음에 수행할 작업

    역할에 권한을 할당해야 합니다. 자세한 내용은 https://learn.microsoft.com/en-us/azure/role-based-access-control/role-assignments-portal 문서를 참조하십시오.

    잠금/잠금 해제 정책을 구성합니다. 자세한 내용은 정책을 사용하여 Azure 구독 일시 중단 설정 문서를 참조하십시오.