【问题标题】:List identities with access to an azure resource列出有权访问 azure 资源的身份
【发布时间】:2022-01-06 19:17:31
【问题描述】:

我如何以编程方式获取对 Azure 资源具有读取访问权限 (AAD) 的身份列表,例如。一个 blob 容器?

我探索了 Microsoft Graph API,但找不到这样的功能。我在寻找正确的方向吗?

【问题讨论】:

  • 是否要列出用户分配的具有读取权限的托管标识?
  • 托管身份和用户/组。最终目标是将读者角色分配给特定用户。
  • 如果你想让你的程序为用户分配“角色访问”,那么他可以使用azure门户中的帐户登录来访问特定的azure资源,恐怕没有这样的api。如果您希望您的程序能够访问一些 azure 资源,并且您希望某些用户具有足够的角色来访问您的程序中的这些资源,那么您需要创建自己的角色管理模块来实现您的目标,因为 graph api 没有'没有这种功能......

标签: c# azure microsoft-graph-api


【解决方案1】:

有 4 种方法可以列出或读取用户分配的托管标识,例如 Azure 门户、PowerShell、CLI 和 Azure Rest API

为了列出或阅读它们,您的帐户分配角色应该是 Managed Identity OperatorManaged Identity Contributor em>。

Rest API(以编程方式 - HTTP)

GET https://management.azure.com/subscriptions/<SUBSCRIPTION ID>/resourceGroups/<RESOURCE GROUP>/providers/Microsoft.ManagedIdentity/userAssignedIdentities?api-version=2015-08-31-preview HTTP/1.1

您可以按照 #How to securely connect to Azure from C# and run REST APIs.SO Thread 中的步骤从 C# 以编程方式使用 Rest API。

Microsoft documentation 可帮助您将读者角色或任何其他访问角色分配给系统分配的托管标识和用户分配的托管标识。

要列出订阅中指定用户的所有角色分配,请参阅here

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-04-10
    • 2020-11-14
    • 1970-01-01
    • 2020-05-11
    • 1970-01-01
    相关资源
    最近更新 更多