gpt4 book ai didi

azure - 在 AAD 应用程序注册中显示与托管服务身份服务主体关联的应用程序

转载 作者:行者123 更新时间:2023-12-03 01:42:28 25 4
gpt4 key购买 nike

我在 Azure 中有一个服务主体,它是在我为一项 Azure Assets 启用托管服务身份时创建的。我想使用门户中的应用程序注册区域向此 SP 授予权限(我知道我可以使用 New-AzureADServiceAppRoleAssignment 来完成此操作,但在本例中我想创建一个应用程序)。

服务主体有一个关联的应用程序,其 guid 在 AAD Blade 的企业应用程序部分中可见,但该应用程序 ID 在应用程序注册部分中不可见,并且 Get-AzureRmADApplication 也不可见。也看不到。

我可以使用 powershell 或 REST API 以某种方式进行更改,使与 MSI 服务主体关联的应用程序显示在该区域中吗?

最佳答案

如果启用 MSI,它将自动创建服务主体。

The Service Principal has an associated application whose guid is visible in the Enterprise Applications section of the AAD blade

您在企业应用程序中看到的也称为服务主体。您可以理解为企业应用等于服务主体。

but that application id isn't visible in the app registrations section and Get-AzureRmADApplication doesn't see it either.

如果您创建应用程序注册,它还将在企业应用程序中创建服务主体。但如果启用MSI,将不会有AD应用程序(应用程序注册)。您无法使企业应用程序(服务主体)显示在应用注册中。此外,当您向 AD 应用程序授予权限时,它实质上是向服务主体授予权限。

有关应用程序注册和服务主体的更多详细信息,请参阅此link .

关于azure - 在 AAD 应用程序注册中显示与托管服务身份服务主体关联的应用程序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51792016/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com