Attribuer un rôle Azure pour l’accès aux données Blob

Attribuez un rôle Azure pour l’accès aux données blob à l’aide de Azure contrôle d’accès en fonction du rôle (Azure RBAC) et Microsoft Entra ID. stockage Azure rôles intégrés et personnalisés vous aident à accorder un accès au privilège minimum aux utilisateurs, aux groupes et aux applications.

Lorsque vous attribuez un rôle Azure à un principal de sécurité Microsoft Entra, vous accordez l’accès à ces ressources pour ce principal de sécurité. Un principal de sécurité Microsoft Entra peut être un utilisateur, un groupe, un principal de service d’application ou une identité managée pour les ressources Azure.

Pour en savoir plus sur l’utilisation de Microsoft Entra ID pour autoriser l’accès aux données blob, consultez Autoriser l’accès aux objets blob à l’aide de Microsoft Entra ID.

Lorsque vous créez un compte de stockage Azure, vous ne disposez pas automatiquement des autorisations d’accès aux données via Microsoft Entra ID. Vous devez vous attribuer explicitement un rôle Azure pour le Stockage Azure. Vous pouvez l’attribuer au niveau de votre abonnement, groupe de ressources, compte de stockage ou conteneur.

Cet article explique comment attribuer un rôle Azure pour accéder aux données blob d’un compte de stockage. Pour en savoir plus sur l’attribution de rôles pour les opérations de gestion dans Stockage Azure, consultez Utiliser le fournisseur de ressources Stockage Azure pour accéder aux ressources de gestion.

Remarque

Vous pouvez créer des rôles RBAC Azure personnalisés pour un accès granulaire aux données blob. Pour plus d’informations, consultez Rôles Azure personnalisés.

Affecter un rôle Azure

Vous pouvez utiliser le portail Azure, PowerShell, Azure CLI ou un modèle Azure Resource Manager pour attribuer un rôle d’accès aux données.

  1. Tout d’abord, déterminez les rôles que vous souhaitez attribuer. Pour obtenir la liste des rôles d'accès aux données Blob, consultez rôles intégrés Azure pour les objets Blob.

    Remarque

    Pour accéder aux données d’objets blob dans le portail Azure à l’aide des informations d’identification Microsoft Entra, un utilisateur doit disposer au minimum du rôle Azure Resource Manager Lecteur, en plus d’un rôle d’accès aux données tel que Lecteur des données blob du stockage ou Contributeur aux données Blob du stockage. Consultez l'accès aux données depuis le portail Azure.

  2. Attribuer des rôles aux utilisateurs. Pour attribuer un rôle Azure, consultez Assigner des rôles Azure à l’aide du portail Azure. Bien que cet article ne soit pas spécifique à stockage Azure, les étapes à suivre pour attribuer des rôles sont cohérentes pour tous les services Azure.

Lorsque vous attribuez des rôles ou supprimez des attributions de rôle, un délai de 10 minutes maximum peut être nécessaire avant que les modifications soient prises en compte. Si vous attribuez des rôles à l’étendue du groupe d’administration, cela peut prendre beaucoup plus de temps. Consultez les délais de propagation de l'assignation de rôle pour accéder aux données blob.

Remarque

Si le compte de stockage est verrouillé à l’aide d’un verrou en lecture seule Azure Resource Manager, le verrou empêche l’attribution de rôles Azure étendus au compte de stockage ou à un conteneur.

Étapes suivantes