Вопросы по теме 'service-principal'

Новый субъект службы AzureAD PowerShell
Как установить URL-адрес ответа для субъекта-службы с помощью PowerShell. Следующие ниже команды не добавляют ничего в это поле, когда я проверяю портал управления. $ aa = new-AzureADApplication -DisplayName "Name" -HomePage "addr"...
846 просмотров

Разница в аутентификации между использованием ключа приложения AAD и пароля участника-службы
Чтобы запускать приложения в Azure, мне нужно создать приложение в Azure AD и соответствующий субъект-службу. Затем мое приложение аутентифицируется по этой паре приложение / принципал. Для аутентификации я могу создать ключ приложения при...
3222 просмотров

Функция Azure с использованием MSI - ошибка запроса токена
У меня есть функция в Azure, в которой включен MSI (управляемая идентификация службы), которую я пытаюсь использовать для доступа к веб-интерфейсу на основе Azure (веб-приложение службы приложений), в котором, в свою очередь, включена аутентификация...
1949 просмотров

лазурный питон — создать субъект-службу
Сценарий Python, который должен создать субъект-службу Azure и получить идентификатор клиента, идентификатор клиента и секрет. Есть ли какой-либо API поддержки, который я могу привести с необходимой информацией.
244 просмотров
schedule 11.10.2022

Проблемы с использованием MSI для аутентификации в Azure BlobStorage
Я пытаюсь подключить свое консольное приложение C # (.net core 2.1) к хранилищу BLOB-объектов. Я инициализирую клиент хранилища BLOB-объектов несколькими способами. Они есть: Строка подключения - полезно во время разработки Принцип...
1132 просмотров

Azure AD - как проверить, используется ли субъект-служба?
У меня есть куча старых регистраций приложений / руководителей служб, о которых никто не знает, используются они или нет. Когда я вошел в приложение из колонки «Корпоративное приложение (Все приложения)» и увидел «Входы из Activity», ничего не...
1507 просмотров

Субъект службы Azure проверяет срок действия своего пароля
У нас есть приложение, в котором настроен субъект-служба для предоставления доступа к ресурсам Azure. Для этого субъекта-службы настроен пароль с истечением срока действия. Мы хотим настроить наше приложение так, чтобы оно было известно о дате...
746 просмотров

Общедоступный IP-адрес Azure AKS в нестандартной группе ресурсов
Я пытался управлять экземпляром службы Azure Kubernetes (AKS) через Terraform. Когда я создаю экземпляр AKS через Azure CLI согласно этому руководству MS , затем установите контроллер входящего трафика со статическим общедоступным IP-адресом на...
1474 просмотров

Почему я не могу добавить Add ReplyUrl в приложение AAD с помощью принципа службы и Azure CLI?
Мне нужно добавить ReplyUrl в приложение AAD с помощью субъекта-службы с помощью Azure CLI, но я получаю сообщение об ошибке «Недостаточно прав для завершения операции». Изначально я пробовал это в Azure DevOps, но теперь воспроизвел это только с...
298 просмотров

Как создать подключение к службе Azure DevOps для нескольких групп ресурсов
У меня есть проект, ресурсы которого охватывают 3 группы ресурсов. Я хочу создать соединение службы, охватывающее все эти группы ресурсов, чтобы я мог управлять доступом в одном месте через это соединение службы. В настоящее время я создал 3...
1490 просмотров

Как получить отпечаток сертификата, связанного с субъектом службы, с помощью Powershell?
У меня есть сертификат, связанный с субъектом службы в Azure AD. Как я могу получить связанное с ним имя сертификата или отпечаток пальца с помощью PowerShell? Я пробовал команды Get-AzureRmADServicePrincipalCredential ,...
3090 просмотров

ServicePrincipalNotFound в клиенте Active Directory *** - передача безопасных переменных в Powershell из Azure DevOps
Я выполняю шаблон ARM, который создает службу Azure Kubernetes и другие ресурсы из задачи развертывания группы ресурсов Azure. Мой шаблон ARM имеет в качестве параметров servicePrincipalClientId и servicePrincipalClientSecret конфиденциальные...
227 просмотров

Подключение к Azure KeyVault через SPN
Мне нужна помощь в доступе к Azure KeyVault через субъект-службу. В настоящее время у меня есть две подписки, которым необходимо связываться и получать доступ к Key Vault другой подписки, но для этого мне потребуется подключение через SPN. Я...
494 просмотров

Есть ли способ использовать шаблон ARM для создания субъекта-службы Azure?
Я пытаюсь написать шаблон ARM, который может создать субъект-службу в Azure со всеми указанными разрешениями. Конечная цель - автоматизировать этот процесс и создать n участников службы с использованием шаблона. Есть ли способ сделать это? Любая...
1512 просмотров