Список сведений о группе управления Azure из приложения-демона

#azure #permissions #roles #azure-rbac

#azure #разрешения #роли #azure-rbac

Вопрос:

У меня есть приложение-демон, которое хочет перечислить все подписки (вкл. некоторые подробности) в группе управления в Azure. Для этого я создал App registration , включая клиентские секреты в Azure, которые будут использоваться приложением-демоном. Однако сейчас у меня возникают проблемы с предоставлением доступа ко всей группе управления. Что сработало, так это создать Role assignment (Тип App -> Роль Reader ) для одной подписки. Однако это не работает на уровне группы управления. Там я могу назначать роли типа только User некоторым ролям. Я не могу назначить App роль. Как я могу предоставить доступ для чтения приложений-демонов ко всей группе управления? (назначение отдельных подписок не является опцией, потому что я хочу видеть, например, в этом приложении, была ли добавлена подписка)

Комментарии:

1. Да, спасибо @JoyWang 🙂

Ответ №1:

Вы можете выполнить следующие действия.

1. Перейдите на портал Azure -> поиск management -> нажмите Management groups .

введите описание изображения здесь

2. Выберите нужную группу управления.

введите описание изображения здесь

3.Щелкните (details) .

введите описание изображения здесь

4. Добавьте приложение (участника службы), как показано ниже, в Select , найдите имя вашего приложения.

введите описание изображения здесь