use*_*610 3 azure-active-directory
我有关于服务原则的问题。我们可以为 Service Principle 启用多因素身份验证吗?任何人都可以证实我这一点。
我的第二个问题是“。MSI 与 AAD 中的服务主体有何不同?”
谢谢
我们可以为 Service Principle 启用多因素身份验证吗?任何人都可以证实我这一点。
在 AAD 中,MFA 用于用户主体(用户),而不是服务主体。我相信您可能是说我们是否可以为 AAD 中的 client_credentials 流启用 MFA。目前是不可能的。
我的第二个问题是“。MSI 与 AAD 中的服务主体有何不同?”
MSI 实际上在 AAD 中使用服务主体。Azure 注册了一个服务主体来表示 Azure 资源(它是一个系统托管服务)。但是,此服务主体是系统管理的。因此,您可以使用它但不能配置它。
| 归档时间: |
|
| 查看次数: |
1014 次 |
| 最近记录: |