【问题标题】:Is there a way to narrow the authorization scope when using azure management library?使用 azure 管理库时有没有办法缩小授权范围?
【发布时间】:2016-09-15 10:15:21
【问题描述】:

我已经按照 Brady Gaster 的教程 here 来使用 Microsoft.WindowsAzure.Management.WebSites

此方法使用上传到 Azure 的证书,X509Certificate2 + CertificateCloudCredentials。让我担心的是这个证书几乎可以让用户全权委托一切。我不需要那么大的力量。

有没有办法缩小范围?我只需要能够为一个 Azure Web 应用程序添加主机名并绑定 SSL 证书,最好我的凭据只允许我这样做(或者至少只接触一个 Web 应用程序)。

【问题讨论】:

    标签: azure x509certificate x509certificate2 azure-automation azure-management-api


    【解决方案1】:

    让我担心的是这个证书几乎给了用户点菜 一切都白了。

    你说的很对。从本质上讲,通过证书,您将 Azure 王国的密钥赠送给证书持有者(从某种意义上说)。

    有没有办法缩小范围?

    绝对!请查看Azure Resource ManagerRole Based Access Control (RBAC)。使用 RBAC,你可以在 Azure 资源上分配精细的权限。

    我没有使用管理客户端库,但我相信您需要使用 TokenCloudCredentials 而不是 CertificateCloudCredentials

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-11-05
      • 2021-04-24
      • 2019-06-25
      • 1970-01-01
      • 2013-05-17
      • 2013-03-26
      • 2017-07-20
      • 2016-08-24
      相关资源
      最近更新 更多