¿Hay alguna manera de bloquear la ejecución de comandos del módulo de AzureRM PowerShell por parte de ciertos usuarios de Azure AD en algún lugar de la política de grupo de Azure? ¿O hay una manera de hacer esto con las herramientas de PowerShell?
Según tengo entendido, los scripts de PowerShell de Azure Resource Manager usan los mismos permisos que el portal de Azure, por lo que no, no puede evitar que un usuario ejecute un comando de PowerShell y aún así les permita realizar las mismas acciones en el portal de Azure. Este enlace proporciona más información sobre la administración de los permisos de Windows Azure
Lea otras preguntas en las etiquetas powershell azure restrictions group-policy