gpt4 book ai didi

azure - 在哪里可以找到 Azure 身份范围及其权限级别的列表?

转载 作者:行者123 更新时间:2023-12-03 02:39:32 25 4
gpt4 key购买 nike

当...

  • 使用诸如 az ad sp create-for-rbac -n 'test' --sdk-auth 之类的内容创建新的服务主体

...然后...

  • 使用 !az 角色分配列表 --assignee 'serv_princ_obj_id' 列出新的服务主体属性
[
{
"canDelegate": null,
"id": "/subscriptions/redact/providers/Microsoft.Authorization/roleAssignments/redact",
"name": "redact",
"principalId": "redact",
"principalName": "http://test",
"principalType": "ServicePrincipal",
"roleDefinitionId": "/subscriptions/redact/providers/Microsoft.Authorization/roleDefinitions/redact",
"roleDefinitionName": "Contributor",
"scope": "/subscriptions/redact",
"type": "Microsoft.Authorization/roleAssignments"
}
]

...或分配系统分配的托管身份...

  • 使用az functionapp Identity allocate -g MyResourceGroup -n MyUniqueApp)...

通常有一个--scope选项。我在任何地方都找不到这些范围和描述的列表。

正在寻找类似 az account list-locations --query [].displayName 的内容,但替换为 [].scopes

有人知道在哪里可以找到这些吗?

最佳答案

在“az ad sp”命令中,“--scopes”参数指的是要附加服务原则的目标资源(包含订阅、资源组详细信息)。

例如:az ad sp create-for-rbac -n "test"--rolecontributor --scopes/subscriptions/{SubID}/resourceGroups/{ResourceGroupName}

因此范围列表意味着,您需要列出您有权访问的订阅内的资源。以下命令可能会有所帮助:

az 资源列表 --订阅 --资源组

请引用this azure cli 页面。

关于azure - 在哪里可以找到 Azure 身份范围及其权限级别的列表?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61840417/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com