【问题标题】:Can I assign an app role access to a managed identity with Terraform?我可以使用 Terraform 分配对托管标识的应用程序角色访问权限吗?
【发布时间】:2021-07-04 05:03:15
【问题描述】:

可以使用required_resource_accessazuread_application 在terraform 中为应用注册分配应用角色访问权限。这将向另一个应用程序/服务主体授予对我的 API 的自定义角色的访问权限。

我想对托管身份执行相同的操作,但无法找到使用 terraform 执行此操作的方法。可以使用 powershell 来完成,例如:

New-AzureADServiceAppRoleAssignment -ObjectId $managedIdentityObjectId -Id $appRoleId -PrincipalId $managedIdentityObjectId -ResourceId $serverServicePrincipalObjectId

对图形 api 的调用将达到我认为的相同效果:

POST /servicePrincipals/{objectId}/appRoleAssignments

但如果可能的话,我真的很想用 terraform 做到这一点。

【问题讨论】:

    标签: azure-active-directory terraform terraform-provider-azure azure-managed-identity


    【解决方案1】:

    Terraform 中没有这样的内置资源来实现这一点,这里唯一相关的东西 - azuread_application_app_role,如果你想这样做,解决方法是通过 local-exec Provisioner 在 Terraform 中手动运行 powershell 命令。

    【讨论】:

    • 非常感谢您的回答。不幸的是, azuread_application_app_role 只是创建角色,而不是授予对它的访问权限。你知道除了直接使用az rest 来获取 api 之外,是否还有一些 az 命令?
    • @IlyaChernomordik 不,没有,我已经在这里回答了stackoverflow.com/a/63593933/9455659
    • 谢谢,我去看看
    猜你喜欢
    • 2021-07-03
    • 2020-08-09
    • 2021-10-04
    • 2019-05-30
    • 2020-11-17
    • 2020-11-14
    • 2021-06-14
    • 2011-12-24
    • 1970-01-01
    相关资源
    最近更新 更多