【发布时间】:2020-06-25 02:22:28
【问题描述】:
我有一个 Terraform 计划,需要在使用不同 AzureAD 实例的不同 Azure 订阅中预配资源。
是否可以为 Terraform 创建单个服务主体以跨订阅使用? SP 影子复制到所有 AD 实例?然后在每个订阅上分配一个 SP RBAC... 如果可能,创建 SP 并将其复制到每个 AD 的 cli 命令是什么?
也许我错了,但我认为这是AvailableToOtherTenants 参数的目的???
https://docs.microsoft.com/en-us/powershell/module/az.resources/new-azadapplication?view=azps-4.3.0#parameters
【问题讨论】: