【发布时间】:2020-11-18 05:05:34
【问题描述】:
为了在 APIS 之间建立 Azure AD 系统托管标识,我在应用程序的清单中为我的目标 API 定义了一个自定义角色。
"appRoles": [
{
"allowedMemberTypes": [
"Application"
],
"description": "Allow the application to read all things as itself.",
"displayName": "Read all things",
"id": "86a914fa-a862-4962-9975-be5c9a05dca3",
"isEnabled": true,
"lang": null,
"origin": "Application",
"value": "Things.Read.All"
}
现在我想将此角色分配给将要调用它的 api,以便我可以在从 AzureServiceTokenProvider 收到的访问令牌中验证它。 问题是我在应用注册中没有看到系统分配的身份。
在标识(声明系统分配标识的位置)“Azure 角色分配”下有一个按钮,可用于添加角色分配。这里有一个可用的角色列表。我正在寻找我定义的自定义角色,它不在下拉列表中。
如何将定义的角色分配给系统身份,以便它可以访问它被允许的一个或多个 API,而不再访问?我希望在访问令牌中获得这个角色。这是正确的期望吗?
【问题讨论】:
标签: azure-active-directory azure-managed-identity