#azure #permissions #roles #azure-rbac
#azure #разрешения #роли #azure-rbac
Вопрос:
У меня есть приложение-демон, которое хочет перечислить все подписки (вкл. некоторые подробности) в группе управления в Azure. Для этого я создал App registration
, включая клиентские секреты в Azure, которые будут использоваться приложением-демоном. Однако сейчас у меня возникают проблемы с предоставлением доступа ко всей группе управления. Что сработало, так это создать Role assignment
(Тип App
-> Роль Reader
) для одной подписки. Однако это не работает на уровне группы управления. Там я могу назначать роли типа только User
некоторым ролям. Я не могу назначить App
роль. Как я могу предоставить доступ для чтения приложений-демонов ко всей группе управления? (назначение отдельных подписок не является опцией, потому что я хочу видеть, например, в этом приложении, была ли добавлена подписка)
Комментарии:
1. Да, спасибо @JoyWang 🙂