- Área de tecnologia principal: Azure | Microsoft Azure
- Áreas de tecnologia adicionais: Azure | Powershell
- Dados do autor: https://linktr.ee/edupopov
A governança financeira em ambientes de nuvem depende diretamente da correta separação entre funções administrativas, funções de cobrança e funções de visualização de custos. No Microsoft Azure, essa separação é especialmente importante porque diferentes mecanismos de controle de acesso coexistem dentro da plataforma, como Microsoft Entra ID, Azure Role-Based Access Control — Azure RBAC — e funções administrativas específicas de contratos de faturamento.
Este artigo apresenta uma abordagem detalhada para concessão de acesso a informações de custos, orçamentos, previsões e consumo em ambientes Microsoft Azure. O cenário utiliza o domínio fictício popovici.lab e considera uma organização que utiliza um Enterprise Agreement — EA.
Além da configuração prática, serão abordadas as diferenças entre funções do Microsoft Entra ID, Azure RBAC, Cost Management Reader, Enterprise Administrator, Enterprise Administrator Read-Only e os diferentes níveis de escopo disponíveis no Azure.
1. Introdução
À medida que ambientes em nuvem crescem, o gerenciamento financeiro passa a fazer parte da rotina das equipes de infraestrutura, FinOps, governança, arquitetura e gestão.
Em um ambiente Azure corporativo, é comum existir a necessidade de permitir que determinados profissionais visualizem:
- custos acumulados;
- consumo mensal;
- previsão de custos;
- tendências;
- orçamento;
- compromissos financeiros;
- consumo por assinatura;
- consumo por grupo de recursos;
- custos por serviço;
- reservas;
- Savings Plans;
- detalhes de faturamento.
Entretanto, permitir a visualização dessas informações não significa que o usuário deva ter permissão para administrar recursos, excluir máquinas virtuais, modificar redes, criar serviços ou alterar configurações de produção.
Essa distinção é fundamental.
O Microsoft Azure possui diferentes mecanismos de autorização para resolver exatamente esse tipo de necessidade.
2. Cenário do laboratório
Considere o seguinte ambiente fictício:
Empresa: Popovici Lab
Domínio Microsoft Entra ID: popovici.lab
Contrato Azure: Enterprise Agreement
Billing Account: Popovici Lab
Usuário financeiro: finops@popovici.labO objetivo será permitir que o usuário:
finops@popovici.labconsiga visualizar os custos corporativos do ambiente Azure, sem receber permissões administrativas sobre os recursos.
O requisito é:
O usuário deve conseguir consultar custos, consumo, previsões e informações financeiras do ambiente, mas não deve possuir privilégios administrativos sobre máquinas virtuais, redes, bancos de dados ou demais recursos Azure.
3. O primeiro conceito importante: existem diferentes tipos de função no Azure
Um dos erros mais comuns é imaginar que todas as permissões do Azure são gerenciadas da mesma forma.
Não são.
Dentro do ecossistema Microsoft existem diferentes modelos de controle de acesso.
Cada modelo possui uma finalidade diferente.
4. Microsoft Entra ID Roles não são funções de custos do Azure
O Microsoft Entra ID possui funções como:
- Global Administrator;
- Global Reader;
- Security Reader;
- User Administrator;
- Groups Administrator;
- Teams Administrator;
- Directory Reader.
Essas funções controlam principalmente a administração do diretório e serviços associados.
Exemplo:
Microsoft Entra ID
Global Administrator
Global Reader
Security Reader
Directory Reader
User AdministratorElas não foram projetadas para controlar diretamente a visualização de custos das assinaturas Azure.
Isso é importante porque um administrador pode acessar:
Microsoft Entra ID
→ Users
→ Roles and administratorse procurar por uma função relacionada a custos.
Nesse local, normalmente ela não aparecerá.
Isso ocorre porque Cost Management Reader não é uma função do diretório Microsoft Entra.
Ela é uma função do Azure RBAC. Microsoft Learn
5. O que é Azure RBAC?
Azure RBAC significa:
Azure Role-Based Access Control.
6. Entendendo o conceito de escopo
Um dos conceitos mais importantes no Azure é o scope.
A documentação da Microsoft confirma que atribuições de funções em escopos superiores são aplicadas aos escopos filhos. Microsoft Learn
7. A função Cost Management Reader
Quando o objetivo é permitir a visualização de custos em um escopo Azure RBAC, uma das funções mais importantes é:
Cost Management ReaderEm português:
Leitor do Gerenciamento de CustosEssa função foi criada especificamente para usuários que precisam consultar dados de custos sem possuir privilégios administrativos sobre os recursos. Microsoft Learn
Entre as capacidades estão:
- visualizar Cost Analysis;
- visualizar Forecast;
- visualizar detalhes de custos;
- visualizar budgets;
- visualizar exports;
- visualizar recomendações de economia;
- visualizar configurações relacionadas ao Cost Management.
Entretanto, o usuário não pode criar ou gerenciar:
- budgets;
- exports;
- shared views;
- alertas de orçamento.
A Microsoft diferencia claramente Cost Management Reader e Cost Management Contributor. Microsoft Learn
8. Cost Management Reader versus Cost Management Contributor
Uma comparação simplificada:
| Recurso | Cost Management Reader | Cost Management Contributor |
|---|---|---|
| Visualizar custos | Sim | Sim |
| Cost Analysis | Sim | Sim |
| Forecast | Sim | Sim |
| Visualizar budgets | Sim | Sim |
| Criar budget | Não | Sim |
| Alterar budget | Não | Sim |
| Criar export | Não | Sim |
| Gerenciar export | Não | Sim |
| Criar shared view | Não | Sim |
Para usuários cuja responsabilidade seja exclusivamente análise financeira, o Cost Management Reader tende a atender melhor ao princípio de menor privilégio.
A Microsoft documenta inclusive que a função permite visualizar dados e configurações de custos, enquanto alterações exigem funções com privilégios adicionais. Microsoft Learn
9. Exemplo: concedendo Cost Management Reader em uma assinatura
Considere:
Subscription:
SUB-PRODUCAO
Usuário:
finops@popovici.labO caminho seria:
Azure Portal
→ Subscriptions
→ SUB-PRODUCAO
→ Access Control (IAM)
→ Add
→ Add role assignmentPesquisar:
Cost Management ReaderSelecionar:
Members
→ User, group or service principal
→ finops@popovici.labDepois:
Review + assignNesse cenário, o usuário passa a visualizar os custos daquela assinatura específica.
10. Mas isso é suficiente em um Enterprise Agreement?
Nem sempre.
Em ambientes corporativos que utilizam Enterprise Agreement, existe uma camada adicional de gerenciamento financeiro.
O EA utiliza uma estrutura própria de funções.
Entre elas:
Enterprise Administrator
Enterprise Administrator (Read Only)
Department Administrator
Department Administrator (Read Only)
Account OwnerA Microsoft documenta essas funções especificamente para clientes Enterprise Agreement. Microsoft Learn
11. Estrutura lógica de um Enterprise Agreement
Um ambiente EA pode ser representado da seguinte maneira:
No topo da estrutura existe o Enrollment / Billing Account.
12. Enterprise Administrator
A função:
Enterprise Administratorpossui um nível elevado de controle sobre o Enterprise Agreement.
Ela pode:
- gerenciar contas;
- gerenciar Account Owners;
- gerenciar outros Enterprise Administrators;
- gerenciar Department Administrators;
- visualizar consumo de todas as contas;
- visualizar cobranças;
- visualizar detalhes de custos;
- administrar diversas configurações relacionadas ao EA.
A Microsoft classifica essa função como o nível mais elevado dentro da administração do Enrollment. Microsoft Learn
Por esse motivo, não é recomendável conceder essa função completa para alguém que apenas precisa visualizar custos.
13. Enterprise Administrator Read-Only
Para solucionar exatamente esse problema, o Azure permite criar:
Enterprise Administrator
+
Read OnlyEm outras palavras:
Enterprise Administrator (Read Only)Esse usuário mantém visibilidade financeira ampla sobre o Enterprise Agreement, mas não possui as mesmas capacidades administrativas do Enterprise Administrator completo.
A Microsoft documenta explicitamente que Enterprise Administrators podem receber acesso somente leitura. Microsoft Learn
14. O que o Enterprise Administrator Read-Only pode visualizar?
Dentro de um EA, essa função pode visualizar informações como:
- saldo de crédito;
- Azure Prepayment;
- cotas de departamentos;
- tabela de preços da organização;
- uso;
- detalhes de custos;
- reservas;
- Savings Plans;
- consumo das contas.
A matriz de permissões da Microsoft mostra que Enterprise Administrator e Enterprise Administrator Read-Only conseguem visualizar uso e detalhes de custo, enquanto somente a versão completa consegue realizar diversas operações administrativas. Microsoft Learn
15. Enterprise Administrator Read-Only não administra os recursos Azure
Esse ponto é extremamente importante.
Possuir uma função financeira no Enterprise Agreement não significa automaticamente possuir acesso administrativo às máquinas virtuais, redes, bancos ou outros recursos Azure.
Por exemplo:
Enterprise Administrator Read Onlynão equivale a:
Azure Subscription OwnerSão modelos diferentes de permissão.
Um usuário pode possuir:
Visibilidade financeira amplasem conseguir:
Parar VM
Excluir VM
Modificar NSG
Criar Storage Account
Alterar VNet
Modificar SQL ServerA própria matriz da Microsoft diferencia administração de billing de gerenciamento de recursos Azure. Microsoft Learn
16. Configuração prática no laboratório popovici.lab
Agora podemos reproduzir a configuração.
Considere:
Billing Account:
Popovici Lab
Usuário:
finops@popovici.labAcesse:
Azure PortalDepois:
Cost Management + BillingSelecione:
Billing Account
→ Popovici LabDepois:
Access Control17. Adicionando um Enterprise Administrator
Na tela de controle de acesso:
Add
→ Enterprise AdministratorO Azure solicitará algumas informações.
Exemplo:
Role:
Enterprise Administrator
Email:
finops@popovici.lab
Confirm email:
finops@popovici.lab18. Tipo de autenticação
Dependendo da interface e do contrato, podem aparecer opções relacionadas ao tipo de conta.
Por exemplo:
Microsoft Accountou:
Work or School AccountEm ambientes empresariais com Microsoft Entra ID, normalmente deve-se utilizar:
Work or School Accountpara contas corporativas.
Exemplo:
finops@popovici.labestaria associado ao tenant corporativo.
19. Configurando o acesso somente leitura
O ponto mais importante da configuração é habilitar:
Provide read-only accessou, dependendo do idioma:
Fornecer acesso somente leituraO resultado será conceitualmente:
Role:
Enterprise Administrator
Read-only:
EnabledO que corresponde a:
Enterprise Administrator (Read Only)20. Exemplo de configuração final
Uma configuração típica seria:
Billing Account:
Popovici Lab
Role:
Enterprise Administrator
User:
finops@popovici.lab
Authentication:
Work or School Account
Read-only:
Enabled21. Resultado esperado
Após a atribuição, o usuário poderá acessar:
Azure Portal
→ Cost Management + Billinge visualizar:
Cost Analysis
Forecast
Usage
Charges
Budgets
Reservations
Savings Plans
Price information
Billing informationde acordo com o nível de acesso disponibilizado pelo EA.
22. Exemplo de arquitetura de acesso
Uma arquitetura recomendada poderia ser:
O usuário visualiza informações financeiras corporativas sem necessariamente possuir privilégios sobre os recursos.
23. Diferença entre Billing Role e Azure RBAC
Um dos conceitos mais importantes deste artigo é a separação entre:
Billing Authorizatione:
Resource AuthorizationUm exemplo ajuda a visualizar.
Imagine:
finops@popovici.labcom:
Enterprise Administrator Read-Onlye sem qualquer função RBAC sobre uma VM.
Nesse cenário:
Visualizar custo da VM: SIMmas:
Desligar VM: NÃO24. Outro exemplo
Agora considere:
infraadmin@popovici.labcom:
Virtual Machine Contributorsobre um Resource Group.
Esse usuário pode:
Criar VM
Alterar VM
Reiniciar VM
Gerenciar configurações relacionadasmas talvez não possua visibilidade completa sobre os custos corporativos do Enterprise Agreement.
Ou seja:
Gerenciar recursos
≠
Gerenciar faturamento25. Escopo é tão importante quanto a função
Ao atribuir uma permissão, não basta perguntar:
Qual função devo utilizar?
Também é necessário perguntar:
Em qual escopo essa função será aplicada?
Por exemplo:
Cost Management Readerem:
Resource Grouptem impacto diferente de:
Cost Management Readerem:
Management GroupDa mesma forma:
Enterprise Administrator Read-Onlyatua em um contexto de billing e EA.
26. Exemplo de menor privilégio
Imagine três profissionais.
Analista de aplicação
Precisa visualizar custo somente de uma assinatura:
Cost Management Reader
Scope:
SubscriptionGerente de infraestrutura
Precisa visualizar custos de várias assinaturas:
Cost Management Reader
Scope:
Management GroupEquipe de FinOps
Precisa analisar todo o contrato Enterprise Agreement:
Enterprise Administrator
Read-onlyCada usuário recebe apenas o acesso necessário.
27. Princípio de Least Privilege
O princípio de menor privilégio determina que:
Um usuário deve receber apenas as permissões necessárias para executar sua função.
Evite utilizar:
Ownerou:
Contributorsomente porque um usuário precisa visualizar custos.
Essas funções possuem capacidades muito maiores.
Por exemplo:
Ownerpode gerenciar recursos e permissões.
Isso representa um nível de privilégio desnecessário para um analista financeiro.
28. Cost Management Reader é geralmente preferível em escopos RBAC
Se o requisito for:
O usuário precisa apenas visualizar custos de uma assinatura.
Utilize:
Cost Management ReaderA função foi criada justamente para visibilidade financeira sem administração de recursos. Microsoft Learn
29. Cost Management Contributor
Quando o usuário precisa também administrar elementos financeiros, pode-se avaliar:
Cost Management ContributorEssa função permite:
- criar budgets;
- modificar budgets;
- criar exports;
- modificar exports;
- gerenciar alertas;
- criar shared views.
Por isso ela é apropriada para profissionais FinOps que efetivamente administram os controles financeiros. Microsoft Learn
30. Reader tradicional versus Cost Management Reader
Outro detalhe interessante é que o Azure possui:
Readere:
Cost Management ReaderApesar de ambos permitirem determinados tipos de leitura, Cost Management Reader é uma função especializada em dados financeiros.
Suas permissões incluem operações como:
Microsoft.Consumption/*/read
Microsoft.CostManagement/*/read
Microsoft.Billing/billingPeriods/readentre outras permissões relacionadas. Microsoft Learn
31. Orçamentos no Azure
Budgets permitem estabelecer limites financeiros.
Exemplo:
Monthly Budget:
US$ 50,000Pode-se criar alertas como:
50%
75%
90%
100%Quando o consumo atinge determinado percentual, notificações podem ser disparadas.
A Microsoft diferencia leitura e administração de budgets:
Cost Management Reader
→ visualizar
Cost Management Contributor
→ criar e administrar
``` :chatgpt-content-reference{index="13"}
---
# 32. Forecast
Forecast utiliza os dados de consumo existentes para estimar o gasto futuro dentro do período.
Por exemplo:
```text
Gasto atual:
US$ 32.000
Estimativa até o final do mês:
US$ 47.800Isso permite que uma equipe FinOps identifique tendências antes do fechamento financeiro.
33. Cost Analysis
Cost Analysis é uma das ferramentas mais importantes do Azure Cost Management.
Permite analisar custos por:
- assinatura;
- resource group;
- serviço;
- localização;
- tag;
- recurso;
- período;
- departamento;
- tipo de cobrança.
Por exemplo:
Cost by Servicepoderia mostrar:
Virtual Machines 42%
Azure SQL 21%
Storage 14%
Networking 9%
Other 14%34. Tags e FinOps
Uma boa estratégia de governança financeira envolve tags.
Exemplo:
Environment=Production
Department=Infrastructure
Project=ERP
Owner=CloudTeam
CostCenter=CC001Isso permite posteriormente analisar:
Cost by CostCenterou:
Cost by Project35. Enterprise Agreement e visibilidade financeira
Em contratos Enterprise Agreement, administradores corporativos possuem uma visão centralizada do consumo.
A Microsoft define funções como:
Enterprise Administrator
Enterprise Administrator Read-Only
Department Administrator
Department Administrator Read-Only
Account OwnerCada uma possui um conjunto diferente de responsabilidades. Microsoft Learn
36. Department Administrator
Se a empresa possuir departamentos separados:
Infrastructure
Development
Data
Securitypode ser desnecessário fornecer visão de todo o Enterprise Agreement.
Nesse cenário pode-se utilizar:
Department Administratorou:
Department Administrator Read-Onlypermitindo uma segmentação mais granular.
37. Account Owner
O Account Owner está associado a contas dentro do Enterprise Agreement.
Dependendo das políticas configuradas pelo Enterprise Administrator, o Account Owner pode visualizar custos associados à sua conta.
A Microsoft documenta que a visibilidade de custos para Account Owners pode depender da política de visualização de charges habilitada pelo Enterprise Administrator. Microsoft Learn
38. DA View Charges e AO View Charges
Em Enterprise Agreements existem políticas importantes relacionadas à exposição de custos.
Entre elas:
DA View Chargese:
AO View ChargesEssas políticas controlam se:
Department Administratorse:
Account Ownerspodem visualizar custos.
A documentação da Microsoft indica que essas permissões dependem da habilitação pelo Enterprise Administrator. Microsoft Learn
39. Uma possível estratégia de governança
Uma organização pode estruturar acessos da seguinte forma:
Esse modelo reduz privilégios desnecessários.
40. Diagrama conceitual
41. Erro comum: procurar Cost Management Reader no Microsoft Entra ID
Um erro recorrente é acessar:
Microsoft Entra ID
→ Users
→ Assigned Rolese pesquisar:
Cost Management ReaderEssa função não aparecerá.
Isso ocorre porque ela pertence ao:
Azure RBACe não ao:
Microsoft Entra Directory Roles42. Local correto para Cost Management Reader
Acesse o escopo desejado.
Por exemplo:
Subscription
→ Access Control (IAM)
→ Add role assignmentou:
Management Group
→ Access Control (IAM)ou:
Resource Group
→ Access Control (IAM)43. Local correto para Enterprise Administrator Read-Only
No caso de Enterprise Agreement:
Cost Management + Billing
→ Billing Account
→ Access ControlDepois:
Add
→ Enterprise Administratore marque:
Provide read-only access44. Verificação pós-configuração
Após a atribuição, recomenda-se validar o acesso utilizando uma conta separada.
Exemplo:
finops@popovici.labEntrar no Azure Portal e acessar:
Cost Management + BillingVerificar:
Cost Analysis
Budgets
Forecast
Usage
Billing Account
Reservations45. Teste de segurança
Também é importante verificar o que o usuário não consegue fazer.
Por exemplo:
Virtual Machines
→ VM-PROD-01O usuário financeiro não deve conseguir:
Stop
Restart
Delete
Resize
Modify networkingcaso não possua função Azure RBAC adicional.
46. Modelo de teste
Uma matriz simples pode ser utilizada:
| Operação | Resultado esperado |
|---|---|
| Visualizar custo mensal | Permitido |
| Visualizar Forecast | Permitido |
| Visualizar consumo por serviço | Permitido |
| Visualizar orçamento | Permitido |
| Administrar VM | Negado |
| Excluir Resource Group | Negado |
| Modificar VNet | Negado |
| Alterar RBAC | Negado |
47. Auditoria de permissões
Ambientes corporativos devem revisar periodicamente:
Quem possui acesso?Qual função possui?Em qual escopo?O acesso ainda é necessário?Uma política comum é realizar revisão trimestral.
48. Uso de grupos em vez de usuários
Em ambientes maiores, uma prática recomendável é evitar atribuições individuais.
Em vez de:
finops01@popovici.lab
finops02@popovici.lab
finops03@popovici.labpode-se criar:
GRP-Azure-FinOps-Readerse adicionar os usuários ao grupo.
Depois atribuir:
Cost Management Readerao grupo.
Isso simplifica a governança.
49. Separação de funções
Um modelo maduro pode utilizar grupos como:
GRP-Azure-Cost-Readers
GRP-Azure-Cost-Contributors
GRP-Azure-EA-Readers
GRP-Azure-Subscription-OwnersIsso cria uma estrutura clara e auditável.
50. Considerações de segurança
Informações financeiras também são informações sensíveis.
Um usuário com acesso ao Cost Management pode inferir:
- tamanho da infraestrutura;
- volume de consumo;
- tecnologias utilizadas;
- crescimento do ambiente;
- serviços críticos;
- investimentos em cloud.
Portanto, acesso financeiro também deve seguir controles de segurança.
51. MFA
Contas com acesso financeiro corporativo devem possuir autenticação multifator.
Exemplo:
Microsoft Entra Conditional Accesscom:
Require multifactor authenticationpara grupos responsáveis por billing e FinOps.
52. Conditional Access
Uma política pode ser estruturada como:
Users:
GRP-Azure-EA-Readers
Cloud Apps:
Microsoft Azure Management
Grant:
Require MFADependendo da política corporativa, outras condições também podem ser aplicadas.
53. Privileged Identity Management
Para funções administrativas mais sensíveis, pode-se avaliar o uso do:
Microsoft Entra Privileged Identity Managementquando tecnicamente aplicável ao tipo de função.
A ideia é evitar privilégios permanentemente ativos.
54. Diferença entre FinOps e administração de infraestrutura
FinOps possui objetivos diferentes da administração tradicional.
Uma equipe de infraestrutura normalmente preocupa-se com:
Availability
Performance
Security
Networking
Compute
StorageEnquanto FinOps concentra-se em:
Cost
Forecast
Budget
Optimization
Allocation
Chargeback
ShowbackAs permissões devem refletir essa separação.
55. Showback
Showback consiste em demonstrar para cada área quanto ela consumiu.
Exemplo:
Infrastructure: US$ 75.000
Development: US$ 31.000
Analytics: US$ 18.000
Security: US$ 12.000Sem necessariamente cobrar internamente esses valores.
56. Chargeback
Chargeback vai além.
Os custos são efetivamente atribuídos aos centros de custo internos.
Exemplo:
CC1001 → Infrastructure
CC1002 → Development
CC1003 → DataIsso exige boa organização de subscriptions, tags e billing scopes.
57. Recomendações práticas
Para ambientes corporativos, considere:
- utilizar Cost Management Reader quando somente leitura for necessária;
- evitar Owner para usuários financeiros;
- evitar Contributor sem justificativa;
- utilizar grupos para delegação;
- documentar os escopos;
- revisar acessos periodicamente;
- utilizar MFA;
- separar billing de administração de recursos;
- utilizar read-only em funções EA sempre que possível;
- revisar budgets e exports regularmente.
58. Fluxo de decisão
Uma árvore de decisão simples pode ajudar.
pode ser mais apropriado em escopos RBAC.
59. Comparativo final
| Cenário | Função |
|---|---|
| Ver custos de Resource Group | Cost Management Reader |
| Ver custos de Subscription | Cost Management Reader |
| Ver custos de Management Group | Cost Management Reader |
| Criar budgets | Cost Management Contributor |
| Criar exports | Cost Management Contributor |
| Administrar toda a estrutura financeira EA | Enterprise Administrator |
| Visualizar estrutura financeira EA | Enterprise Administrator Read-Only |
| Administrar departamento EA | Department Administrator |
| Visualizar departamento EA | Department Administrator Read-Only |
60. Conclusão
A correta configuração de permissões de custos no Microsoft Azure exige compreender que Microsoft Entra ID, Azure RBAC e Billing Roles são mecanismos diferentes.
Para acesso financeiro em escopos de recursos, a função:
Cost Management Readeré uma das opções mais adequadas para permitir visualização de custos sem administração de recursos. Microsoft Learn
Em ambientes baseados em Enterprise Agreement, quando o requisito é fornecer visibilidade ampla sobre o contrato corporativo, pode-se utilizar:
Enterprise Administrator
+
Read-onlyresultando em:
Enterprise Administrator (Read Only)A Microsoft documenta que esse papel possui visibilidade sobre uso e detalhes de custo em todo o Enrollment, sem os mesmos privilégios de administração da função Enterprise Administrator completa. Microsoft Learn
A principal recomendação permanece a mesma utilizada em outros domínios de segurança:
conceder o menor privilégio necessário, no menor escopo necessário e pelo período necessário.
Essa abordagem melhora simultaneamente segurança, governança, auditoria e maturidade FinOps do ambiente Azure.
Referências
Microsoft Learn — Understand admin roles for Enterprise Agreements in Azure. Microsoft Learn
Microsoft Learn — Understand and work with Cost Management scopes. Microsoft Learn
Microsoft Learn — Azure built-in roles for Management and governance. Microsoft Learn
Microsoft Learn — Get started with your Enterprise Agreement billing account. Microsoft Learn
Microsoft Learn — Create and manage budgets. Microsoft Learn