Azure anbinden: Rollen zuweisen
Die Zustimmung zu den Microsoft-Graph-Berechtigungen gilt nur für Microsoft 365, Entra ID und Intune. Für Azure-Subscriptions braucht die twisb-App zusätzlich eine Rollenzuweisung. Ohne sie zeigt das Portal bei Azure-Kosten, Advisor-Empfehlungen und künftigen Azure-Funktionen den Hinweis „Keine Berechtigung in Azure“.Alle Rollen auf dieser Seite sind nur lesend. Die twisb-App kann damit keine Ressourcen ändern, starten, stoppen oder löschen.
Welche Rollen?
Reader schließt das Lesen der Kosten bereits ein. Wer nur eine einzige Rolle vergeben möchte, nimmt Reader.
Die Rolle wird der Unternehmensanwendung „twisb Cloud Management Platform“ zugewiesen. Sie ist nach der 1-Klick-Zustimmung automatisch in Ihrem Entra ID vorhanden. Wurde bei Ihnen stattdessen eine eigene App-Registrierung angelegt (PowerShell-Einrichtung oder manuell), vergeben Sie die Rollen an diese App. Ihr twisb-Ansprechpartner nennt Ihnen den Namen.
Im Azure-Portal zuweisen
1
Subscription öffnen
Im Azure-Portal Abonnements öffnen und die Subscription wählen. Für viele Subscriptions auf einmal stattdessen die Verwaltungsgruppe öffnen, dann gilt die Rolle für alle darunter.
2
Rollenzuweisung hinzufügen
Zugriffssteuerung (IAM) → Hinzufügen → Rollenzuweisung hinzufügen. Die Rolle aus der Tabelle oben suchen und auswählen.
3
twisb-App als Mitglied wählen
Unter Mitglieder „Benutzer, Gruppe oder Dienstprinzipal“ wählen, Mitglieder auswählen und nach
twisb Cloud Management Platform suchen.4
Zuweisen
Überprüfen und zuweisen. Wiederholen Sie die Schritte für jede weitere Rolle. Nach spätestens einer Stunde sind die Daten im Portal sichtbar.
Per Azure CLI zuweisen
Die Application-ID der twisb-App finden Sie unter Entra ID → Unternehmensanwendungen → twisb Cloud Management Platform → Anwendungs-ID./providers/Microsoft.Management/managementGroups/<Name>.