【问题标题】:Which one to use with my API App, is it Managed Identity or Azure AD Service Principal哪一个与我的 API 应用程序一起使用,它是托管标识还是 Azure AD 服务主体
【发布时间】:2021-07-22 05:10:38
【问题描述】:

我创建了一个 API 应用程序,我想授予 API 应用程序访问我的 Azure Blob 存储帐户的权限,并将 API 应用程序所需的 RBAC 权限分配给 Blob 存储帐户。 假设我想将我的 API 应用程序的“存储帐户参与者”访问权限授予 Blob 存储帐户。 将有其他 API 使用我的 API 应用程序来对 Blob 存储帐户执行操作。 所以我想知道我是否可以使用系统分配的托管标识并将该系统分配的托管标识分配给我的 API 应用程序,然后为系统分配的标识提供对我的 Blob 存储帐户的“存储贡献者”RBAC 访问权限,这可能吗? 或者我必须先在 Azure AD 中注册我的应用程序,生成一个 SP,然后将 RBAC 权限分配给该 SP?

目前我没有看到任何关于如何将托管标识分配给我的 API 应用程序的选项,就像您在 Azure 资源中看到的那样,当您转到资源的设置时,您会看到一个标识部分

【问题讨论】:

    标签: oauth-2.0 azure-active-directory rbac azure-managed-identity azure-service-principal


    【解决方案1】:

    您可以直接使用 MSI(托管身份),将托管身份分配给 API 应用程序,只需导航到门户中的 API 应用程序 -> Identity -> 如下启用它。

    参考 - https://docs.microsoft.com/en-us/azure/app-service/overview-managed-identity?tabs=dotnet#using-the-azure-portal

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-08-08
      • 2017-10-01
      • 2022-11-11
      • 2023-03-17
      • 1970-01-01
      相关资源
      最近更新 更多