【发布时间】:2019-04-24 06:37:57
【问题描述】:
我们有一个配置了服务主体的应用程序,以便授予对 Azure 资源的访问权限。 此服务主体的密码配置为过期。
我们希望配置我们的应用程序以了解他的服务主体凭据密码到期日期。 将访问权限授予服务主体自己的到期日期的最佳方式是什么?
默认情况下这是不允许的。
az ad app show --id xxxxxxxxxx
Insufficient privileges to complete the operation.
但可以启用一些 API 权限(旧版 Azure Active Directory Graph /Directory.Read.All) 并且它可以工作,但这似乎太开放了。
有什么方法可以授予仅查看来自他自己的应用程序 ID 的数据的访问权限?哪种方法最好?
【问题讨论】:
标签: azure azure-active-directory service-principal