Warm tip: This article is reproduced from serverfault.com, please click

permissions-列出来自守护程序应用程序的Azure管理组的详细信息

(permissions - List details of Azure Management Group from daemon application)

发布于 2020-12-14 13:24:05

我有一个守护程序应用程序,该应用程序想要列出Azure管理组中的所有订阅(包括一些详细信息)。为此,我App registration在Azure中创建了一个包含客户端机密的守护程序应用程序。但是,我现在在授予访问整个管理组的权限时遇到问题。有效的方法是为单个订阅创建Role assignment(类型App->角色Reader)。但是,这不适用于管理组级别。在那里,我只能将类型的User角色分配给某些角色。我无法将分配App给角色。我现在如何授予守护程序应用程序读取器访问整个管理组的权限?(分配单个订阅不是一种选择,因为我想例如通过该应用程序查看是否已添加订阅)

Questioner
mister.elastic
Viewed
0
Joy Wang 2020-12-15 10:58:32

你可以按照以下步骤操作。

1.导航到Azure门户->搜索management->单击Management groups

在此处输入图片说明

2.选择所需的管理组。

在此处输入图片说明

3.单击(details)

在此处输入图片说明

4.在中Select如下所示添加应用程序(服务主体),搜索你的应用程序名称。

在此处输入图片说明