gpt4 book ai didi

azure - 如何使用主目录中的服务主体管理 Azure AD B2C

转载 作者:行者123 更新时间:2023-12-02 05:56:16 24 4
gpt4 key购买 nike

我们正在运行 Azure AD B2C 对应用程序中的用户进行身份验证。我们还成功地用 Terraform 编写了几乎所有内容,并且对此非常满意。现在,我们尝试将这些 list 移至 Azure Devops Pipelines 下,但遇到了访问问题。

Azure Pipelines 使用主(非 B2C)Active Directory 中的专用服务主体来执行其操作。我们在目标订阅中授予此 SP 足够的权限来处理 Terraform 资源。但我找不到任何方法来授予此 SP 对 B2C 目录的任何权限。我可以从主目录邀请用户到B2C,效果很好,但是SP是一个应用程序,而不是用户。

有什么方法可以将应用程序从主目录“邀请”到B2C目录中吗?

最佳答案

Is there any way to "invite" an application from the primary directoryinto the B2C directory?

如果您的应用注册支持帐户类型是任何组织目录中的帐户(任何 Azure AD 目录 - Multi-Tenancy ),您将能够在 Azure AD B2C 租户中添加相同的服务主体 p>

由于您希望使用 Azure Pipelines 中的服务主体来处理 Terraform 资源,因此建议为 Azure AD 和 Azure AD B2C 使用单独的服务主体,因为服务主体的身份验证会有所不同具有 Multi-Tenancy 帐户支持类型

关于azure - 如何使用主目录中的服务主体管理 Azure AD B2C,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/71235352/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com