如何使用在托管资源组内具有权限的身份来部署托管应用程序?

xax*_*xon 5 azure azure-managed-identity azure-managed-app

将市场托管应用程序产品/服务部署到客户订阅中时,您可以在与托管应用程序关联的托管资源组中创建一个标识。但是,为了使该身份具有任何权限,必须为其分配角色。

当发布者和客户位于同一租户中时,可以按预期创建 roleAssignment,并且身份在托管资源组内具有权限。

但是,当客户位于不同的租户(和活动目录)中时,我会收到以下错误:

在租户“[PUBLISHER TENANT ID]”中找不到主体。如果您尝试将此角色分配放入租户“[CUSTOMER TENANT ID]”中,则必须指定 delegatedManagedIdentityResourceId 属性

看看上面提到的delegatedManagedIdentityResourceId,它很快就会变得非常棘手,我不确定这就是我想要走的路,或者它是否能让我到达我需要的地方,即在托管资源组中拥有一个身份,有权在托管资源组内执行读/写操作。

谢谢。

小智 1

托管身份资源只能访问其自己租户中的资源。目前托管身份不支持跨租户场景。已知问题请参考微软官方文档。