【问题标题】:Key Vault with ARM and Access policies具有 ARM 和访问策略的 Key Vault
【发布时间】:2017-07-11 07:14:53
【问题描述】:

我已经创建了一个 Key Vault,应用程序应该能够使用这个 Key Vault。

如果通过访问策略中的门户添加应用程序,则此方法有效。

但是,似乎实际存储的 ObjectId(在 resources.azure.com 的访问策略属性中)不是应用程序 ID,也不是我注册的应用程序的对象 ID。

有什么想法可以获取应用注册/服务主体的“ObjectID”,以便我可以在我的 ARM 模板中映射对象 ID?

【问题讨论】:

    标签: azure azure-keyvault


    【解决方案1】:

    您正在为与应用程序关联的服务主体分配权限,因此您必须查找服务主体的 ID,假设我在 KeyVault '6923eb00-38f0-62f6-b5d8-3e53bd8f0053'中有以下 GUID,查找它使用:

    Get-AzureRmADServicePrincipal -ObjectId 6923eb00-38f0-62f6-b5d8-3e53bd8f0053
    

    反之亦然,如果您知道自己的应用程序,请查找其服务主体。

    【讨论】:

      猜你喜欢
      • 2020-04-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-02-04
      • 1970-01-01
      • 2020-09-25
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多