【发布时间】:2018-07-08 13:16:14
【问题描述】:
作为 Azure 中 Linux VM 磁盘加密的一部分,我要求客户创建密钥保管库和服务主体,因为尽管我拥有订阅的所有者权限,但我无权访问他们的 AD。我使用该服务主体进行 Linux VM 磁盘加密。我最终得到了许可问题。我认为原因是,由于我无权访问他们的 AD,因此我没有足够的权限来使用由客户创建的服务主体。
现在我要求客户执行以下操作:
步骤 1:授予权限 转到 Azure Active Directory,转到应用注册,选择所有应用,单击我们创建的 webapp,单击设置,单击所需权限,单击授予权限,然后单击是。
第 2 步:将我添加为服务主体的所有者 转到 Azure Active Directory,转到应用程序注册,选择所有应用程序,单击我们创建的 webapp,单击设置,单击所有者并通过单击 + 添加所有者将我添加为服务主体的所有者。这应该可以访问使用此服务主体。
经过这两个步骤,希望我的问题能够得到解决。在询问客户之前,我想听取您的意见。请就此提出您的建议。
【问题讨论】:
标签: azure azure-active-directory