【发布时间】:2021-03-18 22:51:48
【问题描述】:
这是我的情况:Azure AD 中有两个组。 组 1 只能访问 container1,不能访问 container2 Group 2 只能访问 container2,不能访问 container1
为了实现这一点,我相应地为每个容器授予了 IAM 角色权限(将存储 Blob 数据贡献者角色分配给组)。
我使用的代码示例:https://github.com/Azure-Samples/storage-dotnet-azure-ad-msal
但是要上传/下载容器上的任何文件,我还必须在存储帐户上分配存储 Blob 数据贡献者的角色。如果我在存储帐户上提供存储 Blob 数据贡献者,那么该组用户可以将文件添加到任何容器。
那么有什么办法可以实现, 组 1 只能访问 container1,不能访问 container2 Group 2 只能访问 container2,不能访问 container1
【问题讨论】:
标签: azure azure-active-directory azure-storage azure-blob-storage