Контроль доступа на основе ролей помогает в этом, см. Нижеприведенную выдержку из URL
Как RBAC определяет, имеет ли пользователь доступ к ресурсу это высокоуровневые шаги, которые RBAC использует, чтобы определить, есть ли у вас доступ к ресурсу в плоскости управления.Это полезно понять, если вы пытаетесь устранить проблему с доступом.
Пользователь (или участник службы) получает токен для Azure Resource Manager.
Маркер включает членство пользователя в группе (включая переходные группы).
Пользователь выполняет API-вызов REST для Azure Resource Manager с подключенным токеном.
Azure Resource Manager извлекает все назначения ролей и отклоняет назначения, которые применяются к ресурсупосле чего выполняется действие.
Azure Resource Manager сужает назначения ролей, которые применяются к этому пользователю или его группе, и определяет, какие роли пользователь имеет для этого ресурса.
AzureДиспетчер ресурсов определяет, включено ли действие в вызове API в роли, которые пользователь имеет для этого ресурса.
Если у пользователя нет роли с действием в запрошенной области действия, доступне предоставлено.В противном случае Azure Resource Manager проверяет, применяется ли запрещающее назначение.
Если применяется запрещающее назначение, доступ блокируется.В противном случае доступ предоставляется.