【问题标题】:Users of PowerApp can't get secret from azure key vault (through Power Automate)PowerApp 的用户无法从 azure key vault 获取机密(通过 Power Automate)
【发布时间】:2021-02-24 13:30:12
【问题描述】:

对于 Power Automate 中的 azure keyvault 连接,我正在使用应用注册。我制作的 PowerApp 的用户似乎无法从 azure 密钥库中获取机密,除非我授予他们访问密钥库的权限。我希望将用户添加到密钥库中的访问策略就足够了。 有没有办法让用户(通过 Power Automate)在 PowerApp 中获取机密,而不授予他们对密钥库的完全访问权限?

我正在尝试做类似于this的事情

【问题讨论】:

    标签: azure azure-keyvault powerapps power-automate


    【解决方案1】:

    您只能授予他们“获取”机密的权限:

    az keyvault set-policy --name myvault --secret-permissions get --upn <user ID/email>
    

    但是,更好的方法可能是将您的应用程序作为服务主体运行(或具有这样做的中间件服务 - 实际上取决于为什么用户需要访问机密),然后直接联系 Key Vault .该服务主体应被授予最低权限 - 与上述命令基本相同,但使用 --spn 而不是 --upn

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-05-07
      • 2020-03-30
      • 2022-01-22
      • 2022-12-22
      • 2022-07-22
      • 1970-01-01
      • 2016-07-02
      • 2021-02-13
      相关资源
      最近更新 更多