【发布时间】:2022-01-06 19:17:31
【问题描述】:
我如何以编程方式获取对 Azure 资源具有读取访问权限 (AAD) 的身份列表,例如。一个 blob 容器?
我探索了 Microsoft Graph API,但找不到这样的功能。我在寻找正确的方向吗?
【问题讨论】:
-
是否要列出用户分配的具有读取权限的托管标识?
-
托管身份和用户/组。最终目标是将读者角色分配给特定用户。
-
如果你想让你的程序为用户分配“角色访问”,那么他可以使用azure门户中的帐户登录来访问特定的azure资源,恐怕没有这样的api。如果您希望您的程序能够访问一些 azure 资源,并且您希望某些用户具有足够的角色来访问您的程序中的这些资源,那么您需要创建自己的角色管理模块来实现您的目标,因为 graph api 没有'没有这种功能......
标签: c# azure microsoft-graph-api