【发布时间】:2018-06-06 14:50:44
【问题描述】:
在密钥保管库中设置备份管理服务 (262044b1-e2ce-469f-a196-69ab7ada62d3) 的权限时遇到问题。
我们在一个自动化帐户中运行以下代码,其服务主体无权访问 Windows Azure 目录和 Microsoft 图。
Set-AzureRmKeyVaultAccessPolicy -VaultName MAHSEN-KEY-00010-DEV -ResourceGroupName MAHSBC-RGP-DEV-ARM-TEMPLATE-008 -AzureRmContext $context -PermissionsToSecrets backup,get,list -ServicePrincipalName 262044b1-e2ce-469f-a196-69ab7ada62d3
我们收到错误“权限不足,无法完成操作”。
当我们在自动化帐户具有“读取目录数据”权限的 Windows Azure Active Directory 权限的情况下运行相同的代码时,我们能够成功运行命令,如下面的屏幕截图所示。
您能否确认一下,使用Set-AzureRmKeyVaultAccessPolicy 命令是否需要Windows Azure Active Directory 权限?
【问题讨论】:
标签: azure azure-keyvault