Een van de nadelen van de Azure subscription was het feit dat een subscription gekoppeld is aan een Windows Live-ID. Op zichtzelf niet zo erg, maar een Live-ID is een persoonlijk Id en daarmee is het beheer van een Azure service lastig over te dragen aan een tweede persoon. Uiteraard kun je dan een functioneel Windows Live-ID maken en deze daarvoor inzetten. Veelal wordt deze werkwijze ook bij Om-premise services/servers gebruikt.
Maar met de nieuwe Azure portal is het ook mogelijk om iemand anders met een eigen Live-ID Co-Admin van ‘jouw’ subscription te maken. Daarvoor is er nu een menu item ‘ User Management’ bij ‘Hosted Services, Storage Accounts and CDN’.
Als je dan op de Add button drukt, kun je een Windows Live ID opgeven en moet je de gewenste subscription opgeven. Na OK is de Co-admin een feit en kan deze inloggen. Jammer is nu dat je alleen Windows Live ID’s kunt gebruiken. Je zou verwachten, dat ze ook voor de Portal gebruik zouden maken van de Azure AppFabric Access Control Service (ACS).
Onderstaand zie je wat de Service Administrator ziet en wat een Co-Administrator ziet bij het menu User Management.
De Co-Admin ziet natuurlijk allen de Subscriptions waar hij rechten voor heeft.
Ziet er erg handig uit. Ik vraag mij af, of je de mogelijkheid zou willen hebben om de Co-Administrator aparte rechten (wel op storage en niet op de services) te geven. En het is jammer dat er niet een soort van integratie met de SQL Azure is. Dus gebruikers aangemaakt op Windows Azure kunnen ook bij de SQL Azure instantie behorend bij de Subscription.
Al met al weer een stapje dichter bij!