gpt4 book ai didi

azure - 如何使用 Terraform 在 Azure 中创建 Multi-Tenancy 服务主体

转载 作者:行者123 更新时间:2023-12-02 05:54:50 25 4
gpt4 key购买 nike

我在一个租户中有一个服务主体,需要访问另一租户中的 Azure 容器注册表。但是,我不确定如何为其创建 azurerm_role_assignment。有没有办法将服务主体配置为 Multi-Tenancy ,以便它可以相应地在两个租户中进行角色分配?

最佳答案

首先在 terraform 中为 Azure 广告应用程序和服务主体设置 available_to_other_tenants = true

现在服务主体已存在于您的租户中,将服务主体创建到另一个租户中的最快方法是使用 admin consent .

https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id={client-id}

{tenant-id} 替换为“另一个租户”的真实租户 ID。 {client-id} 是 azure 广告应用或服务主体的应用程序 ID。

在浏览器中访问 URL。使用“另一个租户”的管理员帐户登录以接受权限。然后将在“另一个租户”中创建服务主体。

现在,您可以为在“另一个租户”中创建的新服务主体(它与原始服务主体不同,并且是 Multi-Tenancy 应用程序的工作方式)创建 azurerm_role_assignemnt

关于azure - 如何使用 Terraform 在 Azure 中创建 Multi-Tenancy 服务主体,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/65696539/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com