gpt4 book ai didi

azure - 如何由受信任的第三方承担您的 Azure 帐户的角色(类似于 AWS)

转载 作者:行者123 更新时间:2023-12-03 02:41:47 26 4
gpt4 key购买 nike

AWS 通过在您的账户中为第三方的 AWS 账户创建 IAM 角色,然后为其分配 External Id 来允许建立受信任的第三方关系。 。此后,可信第三方可以通过 API 承担 IAM 角色,并传递外部 ID 来进行授权 API 调用,以根据设置的权限访问资源和服务。

我希望通过可信第三方为我们的 Azure 帐户实现类似的目标。

如何向受信任的第三方提供对 Azure 帐户中资源的类似基于角色的访问权限?

最佳答案

据我所知,Azure 中没有这样的东西。如果您希望外部用户访问 Azure 资源,您可以邀请该用户加入您的 Azure AD 租户并将该用户添加到您的订阅中。

按照以下步骤操作:

1.导航到门户中的 Azure Active Directory -> 用户 -> 新 guest 用户 -> 邀请用户(用户需要一个电子邮件帐户),邀请用户后,用户会收到一封邮件,需要他同意,然后他将以访客身份添加到AAD租户。

2.导航到门户中的订阅 -> 访问控制 (IAM) -> 添加角色分配 -> 将您的 guest 用户帐户添加为角色,详细信息看到这个link ,然后该帐户就可以访问资源。

关于azure - 如何由受信任的第三方承担您的 Azure 帐户的角色(类似于 AWS),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60895377/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com