1

アプリケーション権限をサポートするARM APIのサポートを追加する予定はありますか?私は、さまざまなAzureリソースを提供するためのCSPパートナーとしての要件を持っています。アプリケーション権限をサポートするARM API?

乾杯 ライアン

+0

ご不明な点がございましたら、詳細をご記入ください – itaysk

答えて

0

まあ、すでにアプリケーションの権限があります。サブスクリプションにアタッチされたAzure ADのサービスプリンシパルは、RBACを介してARM APIのリソースにロールを追加できます。

しかし、このAPIでは、Azure ADを通じてアプリケーションのアクセス許可を与えることはできません。マルチテナントのシナリオでは、これは確かに便利ですが、与えられた権限は必然的に非常に広いでしょう。これは望ましくないかもしれません。あなたを行うことができますどのような

は、APIに委任権限を必要とし、いくつかのアプリケーションへのサブスクリプション管理ログオンボーディングプロセスの種類、その後、アプリの缶の提供、ユーザーの権限を使用してリソースを持っています。必要に応じて、ユーザーが選択したサブスクリプションに必要な役割を割り当てることができます。その後、アプリのサービスプリンシパルにはログインしていないユーザーの権限が与えられます。

関連する問題