首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >为特定Azure用户创建服务原则

为特定Azure用户创建服务原则
EN

Stack Overflow用户
提问于 2020-08-17 21:16:13
回答 1查看 21关注 0票数 0

quickstart中,它讨论了如何为当前用户创建服务原则。我想要更多的层次化的安全结构。我将是当前用户,并且我希望拥有此密钥库的“超级用户”或管理员权限。但是,我已经创建了另一个具有较低访问权限的用户。对于这两个场景,我想我需要生成一个惟一的服务主体名称。如何为任意Azure用户生成服务主体名称?

EN

回答 1

Stack Overflow用户

发布于 2020-08-18 17:39:06

您只需在当前帐户下为该创建的用户创建另一个服务主体名称即可。您只需要将较低的访问权限分配给此服务主体的密钥库。则用户可以使用该访问权限较低的服务主体访问密钥库。

Azure service principal是为与应用程序、托管服务和自动化工具一起使用来访问Azure资源而创建的身份。您可以根据需要为不同的访问权限创建任意多个服务主体。如果要在创建的用户帐户下生成服务主体,则可能必须以该创建的用户身份登录。否则,我恐怕做不到。

您还可以在不使用服务主体的情况下设置该用户对该密钥库目录的访问权限。请参阅here

代码语言:javascript
运行
复制
az keyvault set-policy --name keyVaultName --object-id userObjectId --secret-permissions permissions --key-permissions permissions 

您可以使用以下命令获取用户的对象id :请参阅here

代码语言:javascript
运行
复制
az ad user show --id <email-address-of-user>
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/63451634

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档