【问题标题】:how to use Set-AzDataLakeStoreItemAclEntry to set ACL permission for Service Principal?如何使用 Set-AzDataLakeStoreItemAclEntry 设置服务主体的 ACL 权限?
【发布时间】:2020-09-03 04:41:10
【问题描述】:

如何使用 Set-AzDataLakeStoreItemAclEntry 设置 Service Principal 的 ACL 权限?

它允许我使用带有 SP 的 ObjectID 的 User 作为 AceType。但是 ACL 列表中使用的图标看起来会有所不同。会是这样的

如果我使用: Set-AzDataLakeStoreItemAclEntry -Account *** -Path /*** -AceType 其他 -Id "**********" -Permissions rwx

它将返回错误消息“修改 ACL 条目时出错:ObjectID:rwx for path/*** MODIFYACLENTRIES failed with HttpStatus:Forbidden....”

【问题讨论】:

    标签: az


    【解决方案1】:

    问题在于使用正确的 SPN 对象 ID。

    我们将使用来自以下位置的对象 ID: Azure Portal->AAD(天蓝色活动目录)->企业应用程序(不是来自应用程序注册)->您的应用程序 id ->从 objectid 列获取 guid

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-11-27
      • 1970-01-01
      • 1970-01-01
      • 2021-01-07
      • 1970-01-01
      • 1970-01-01
      • 2020-12-27
      • 1970-01-01
      相关资源
      最近更新 更多