【问题标题】:Users of PowerApp can't get secret from azure key vault (through Power Automate)PowerApp 的用户无法从 azure key vault 获取机密(通过 Power Automate)
【发布时间】:2021-02-24 13:30:12
【问题描述】:
对于 Power Automate 中的 azure keyvault 连接,我正在使用应用注册。我制作的 PowerApp 的用户似乎无法从 azure 密钥库中获取机密,除非我授予他们访问密钥库的权限。我希望将用户添加到密钥库中的访问策略就足够了。
有没有办法让用户(通过 Power Automate)在 PowerApp 中获取机密,而不授予他们对密钥库的完全访问权限?
我正在尝试做类似于this的事情
【问题讨论】:
标签:
azure
azure-keyvault
powerapps
power-automate
【解决方案1】:
您只能授予他们“获取”机密的权限:
az keyvault set-policy --name myvault --secret-permissions get --upn <user ID/email>
但是,更好的方法可能是将您的应用程序作为服务主体运行(或具有这样做的中间件服务 - 实际上取决于为什么用户需要访问机密),然后直接联系 Key Vault .该服务主体应被授予最低权限 - 与上述命令基本相同,但使用 --spn 而不是 --upn。