【问题标题】:permission issues with service principal while encrypting Linux VM加密 Linux VM 时服务主体的权限问题
【发布时间】:2018-07-08 13:16:14
【问题描述】:

作为 Azure 中 Linux VM 磁盘加密的一部分,我要求客户创建密钥保管库和服务主体,因为尽管我拥有订阅的所有者权限,但我无权访问他们的 AD。我使用该服务主体进行 Linux VM 磁盘加密。我最终得到了许可问题。我认为原因是,由于我无权访问他们的 AD,因此我没有足够的权限来使用由客户创建的服务主体。

现在我要求客户执行以下操作:

步骤 1:授予权限 转到 Azure Active Directory,转到应用注册,选择所有应用,单击我们创建的 webapp,单击设置,单击所需权限,单击授予权限,然后单击是。

第 2 步:将我添加为服务主体的所有者 转到 Azure Active Directory,转到应用程序注册,选择所有应用程序,单击我们创建的 webapp,单击设置,单击所有者并通过单击 + 添加所有者将我添加为服务主体的所有者。这应该可以访问使用此服务主体。

经过这两个步骤,希望我的问题能够得到解决。在询问客户之前,我想听取您的意见。请就此提出您的建议。

【问题讨论】:

    标签: azure azure-active-directory


    【解决方案1】:

    只要您有来自应用程序的 AADClientID 和 Secret,在 AAD 端应该没问题。

    确保您授予应用程序对 Key Vault 的权限并启用密钥库以进行磁盘加密。

    https://docs.microsoft.com/en-us/azure/security/azure-security-disk-encryption#prerequisites

    【讨论】:

      猜你喜欢
      • 2020-12-27
      • 2020-05-28
      • 1970-01-01
      • 2015-12-28
      • 1970-01-01
      • 1970-01-01
      • 2011-10-16
      • 2010-10-27
      相关资源
      最近更新 更多