【发布时间】:2022-02-25 20:20:39
【问题描述】:
我目前使用 Azure CLI 创建服务主体:
az ad sp create-for-rbac --name foo --role Contributor
我需要服务主体拥有足够的权限来创建/修改/删除各种 Azure AD 资源,包括应用程序、其他服务主体和服务主体密码。当我使用上述服务主体创建其他服务主体时,我目前收到 403 Forbidden 错误。
我也尝试过使用“所有者”和“用户访问管理员”角色,但这些角色仍然给我一个 403 错误。我需要向上述 Azure CLI 命令添加什么或需要添加哪些额外的角色分配?
我想通过他们的 Azure AD 提供程序(基于 Terraform 的 Azure AD 提供程序)在 Pulumi 程序中使用服务主体。见:
【问题讨论】:
标签: azure azure-active-directory terraform pulumi azure-service-principal