【发布时间】:2020-06-22 20:23:22
【问题描述】:
在我的 azure 管道创建一个 azure sql db 后,我想执行一些 sql。
有问题的 sql 必须由经过 AAD 身份验证的用户执行。
管道的服务连接是经过 AAD 身份验证的数据库用户。
如果我愿意让脚本使用服务主体机密,那么我可以构造一个 OAuth 调用来检索不记名令牌并使用它来连接到数据库。
但是,由于 powershell 脚本是在服务主体的上下文中运行的,所以我有一种直觉,有一种更好的方法可以使用服务主体连接到数据库,而无需依赖密钥。
有什么想法可以做到这一点吗?
【问题讨论】:
标签: azure-devops azure-sql-database service-principal