El control de acceso basado en rol (RBAC) es la forma en la que se administra el acceso a los recursos de Azure. En este tutorial, se concede acceso a un usuario para crear y administrar máquinas virtuales en un grupo de recursos.
El objetivo es:
- Conceder acceso a un usuario en el ámbito del grupo de recursos
- Quitar acceso
1.- Inicio de sesión en Azure
Inicie sesión en Azure Portal.

2.- Crear un grupo de recursos
- En la lista de navegación, haga clic en Grupos de recursos.
- Haga clic en Nuevo para abrir la página Crear un grupo de recursos.
- Seleccione una suscripción.
- En el campo del nombre del Grupo de recursos, escriba rg-rbac-azure, o cualquier otro nombre.
- Haga clic en Revisar y crear y, después, Crear para crear el grupo de recursos.
- Haga clic en Actualizar para actualizar la lista de grupos de recursos.El grupo de recursos nuevo aparece en la lista de grupos de recursos.

3.- Conceder acceso
En RBAC de Azure, es preciso asignar un rol de Azure para conceder acceso.
- En la lista de Grupos de recursos, abra el grupo de recursos rg-rbac-azure nuevo.
- En el menú de navegación, haga clic en Control de acceso (IAM) .
- Haga clic en la pestaña Asignaciones de roles para ver la lista actual de asignaciones de roles.

4.Haga clic en Agregar>Agregar asignación de roles.
Si no tiene permisos para asignar roles, la opción Agregar asignación de roles se deshabilitará.

5. En la pestaña Rol, seleccione el rol Colaborador de la máquina virtual.

6. En la pestaña Miembros, se selecciona a una usuaria María Torres.
7. En la pestaña Revisión y asignación, revise la configuración de la asignación de roles.
8. Haga clic en Revisión y asignación para asignar el rol.
Transcurridos unos instantes, se asigna el rol Colaborador de la máquina virtual a la usuaria en el ámbito del grupo de recursos rg-rbac-azure.



4.- Eliminación de acceso
En Azure RBAC, para quitar el acceso hay que quitar una asignación de roles.
- En la lista de asignaciones de roles, seleccionar al usuario con el rol Colaborador de la máquina virtual, luego.
- Haga clic en Quitar.
- En el mensaje de eliminación de asignación de roles que aparece, haga clic en Sí.


4.- Limpieza
- En la lista de navegación, haga clic en Grupos de recursos.
- Haga clic en rg-rbac-azure para abrir el grupo de recursos.
- Haga clic en Eliminar grupo de recursos para eliminar el grupo de recursos.
- En el panel ¿Está seguro de que desea eliminar? , escriba el nombre del grupo de recursos y haga clic en Eliminar.

