xax*_*xon 5 azure azure-managed-identity azure-managed-app
将市场托管应用程序产品/服务部署到客户订阅中时,您可以在与托管应用程序关联的托管资源组中创建一个标识。但是,为了使该身份具有任何权限,必须为其分配角色。
当发布者和客户位于同一租户中时,可以按预期创建 roleAssignment,并且身份在托管资源组内具有权限。
但是,当客户位于不同的租户(和活动目录)中时,我会收到以下错误:
在租户“[PUBLISHER TENANT ID]”中找不到主体。如果您尝试将此角色分配放入租户“[CUSTOMER TENANT ID]”中,则必须指定 delegatedManagedIdentityResourceId 属性
看看上面提到的delegatedManagedIdentityResourceId,它很快就会变得非常棘手,我不确定这就是我想要走的路,或者它是否能让我到达我需要的地方,即在托管资源组中拥有一个身份,有权在托管资源组内执行读/写操作。
谢谢。
| 归档时间: |
|
| 查看次数: |
2289 次 |
| 最近记录: |