【发布时间】:2019-10-14 11:58:24
【问题描述】:
在发布管道中,我尝试使用 Connect-Azaccount 连接到 Azure AD,因此我可以运行 Get-AzADgroup 来检索一些 Az AD 组名称及其 guid 并输出到变量。
我使用以下内联脚本创建了 Azure Powershell 任务。
(Get-AzADGroup -DisplayName "group-name").origin
【问题讨论】:
-
如果我的回复有帮助,请标记为答案(在我的回复左侧,有标记选项),谢谢。
-
嗨,Joy,我还没有尝试过,因为我没有创建 AD 应用程序和服务主体的权限。我会在获得权限后立即更新您。
-
你也可以使用现有的AD应用,如果你创建一个devops项目,它会自动在你租户的应用注册中创建一个名为
organizationname-projectname-513f22f1-befd-xxxxxxcfe90f的AD应用。但您还需要Grant admin consent for xxx的权限。也许您可以要求您的管理员为您授予 api 权限。:-) -
嗨,Joy,我已创建请求让我们的安全团队创建 AD 应用程序。还在等..
-
嗨,Joy,在 AZ powershell 任务中的 Azure 订阅下,您使用的是服务主体还是托管服务标识服务连接?
标签: azure azure-devops azure-powershell