Skip to main content

Azure anbinden: Rollen zuweisen

Die Zustimmung zu den Microsoft-Graph-Berechtigungen gilt nur für Microsoft 365, Entra ID und Intune. Für Azure-Subscriptions braucht die twisb-App zusätzlich eine Rollenzuweisung. Ohne sie zeigt das Portal bei Azure-Kosten, Advisor-Empfehlungen und künftigen Azure-Funktionen den Hinweis „Keine Berechtigung in Azure“.
Alle Rollen auf dieser Seite sind nur lesend. Die twisb-App kann damit keine Ressourcen ändern, starten, stoppen oder löschen.

Welche Rollen?

Reader schließt das Lesen der Kosten bereits ein. Wer nur eine einzige Rolle vergeben möchte, nimmt Reader. Die Rolle wird der Unternehmensanwendung „twisb Cloud Management Platform“ zugewiesen. Sie ist nach der 1-Klick-Zustimmung automatisch in Ihrem Entra ID vorhanden. Wurde bei Ihnen stattdessen eine eigene App-Registrierung angelegt (PowerShell-Einrichtung oder manuell), vergeben Sie die Rollen an diese App. Ihr twisb-Ansprechpartner nennt Ihnen den Namen.

Im Azure-Portal zuweisen

1

Subscription öffnen

Im Azure-Portal Abonnements öffnen und die Subscription wählen. Für viele Subscriptions auf einmal stattdessen die Verwaltungsgruppe öffnen, dann gilt die Rolle für alle darunter.
2

Rollenzuweisung hinzufügen

Zugriffssteuerung (IAM) → Hinzufügen → Rollenzuweisung hinzufügen. Die Rolle aus der Tabelle oben suchen und auswählen.
3

twisb-App als Mitglied wählen

Unter Mitglieder „Benutzer, Gruppe oder Dienstprinzipal“ wählen, Mitglieder auswählen und nach twisb Cloud Management Platform suchen.
4

Zuweisen

Überprüfen und zuweisen. Wiederholen Sie die Schritte für jede weitere Rolle. Nach spätestens einer Stunde sind die Daten im Portal sichtbar.
Für die Zuweisung brauchen Sie auf der Subscription die Rolle Besitzer oder Administrator für Benutzerzugriff.

Per Azure CLI zuweisen

Die Application-ID der twisb-App finden Sie unter Entra ID → Unternehmensanwendungen → twisb Cloud Management Platform → Anwendungs-ID.
Für eine Verwaltungsgruppe lautet der Scope /providers/Microsoft.Management/managementGroups/<Name>.

Prüfen

Ihr twisb-Ansprechpartner prüft nach der Zuweisung, welche Subscriptions das Portal sieht und welche Rollen greifen. Fehlt eine Rolle, zeigt das Portal im betroffenen Bereich genau diese Rolle als Hinweis an.

Wieder entziehen

Zugriffssteuerung (IAM) → Rollenzuweisungen → twisb Cloud Management Platform auswählen → Entfernen. Oder per CLI:
Die Microsoft-365-Funktionen des Portals laufen weiter, nur die Azure-Bereiche zeigen dann keine Daten mehr.

Bezug über twisb (CSP)

Beziehen Sie Azure über twisb als CSP-Partner, zeigt Azure Cost Management Listenpreise nur, wenn twisb die Kostensichtbarkeit für Ihren Mandanten im Partner Center aktiviert hat. Ist sie nicht aktiv, weist das Portal Azure-Kosten als „laut Rechnung“ aus. Die Rollen oben brauchen Sie trotzdem für Advisor, Backup und Patches.