【发布时间】:2021-01-14 21:53:27
【问题描述】:
Azure 的 RBAC 工具和功能是否适合描述和实施特定于应用程序的用户权限?
我所看到的是,Azure 的 RBAC 功能似乎涉及管理 Azure 资源:BLOB 服务、存储帐户、应用服务等。
但我没有看到 Azure RBAC 用于管理应用程序(或域)特定权限的示例,例如“允许用户批准购买此小部件”或“允许用户将这些项目分类为 Foo 、Bar 或 Baz”或“仅允许用户查看来自这些公司部门的财务数据”。
我是否从根本上误解了 Azure RBAC 的工作原理,或者它用于管理什么?谁能指出包含上述权限的 Azure 角色定义示例,或者指出我如何设置这些权限的文档?
【问题讨论】:
-
你在
app-secific permission,网络应用程序中的app是什么意思?广告应用? -
“应用程序”是指在 Web 应用程序或 API 中具体化的抽象业务逻辑。问我问题的另一种方法是:实现业务逻辑权限的正确方法是什么(与 Azure 或 Azure AD 级别的权限如“读取此 blob 存储容器”相反)?
标签: azure azure-active-directory