gpt4 book ai didi

Azure 订阅迁移到新租户 : save RBAC

转载 作者:行者123 更新时间:2023-12-04 08:56:37 25 4
gpt4 key购买 nike

我需要将 Azure 订阅迁移到新租户 (Azure AD)
根据文档和类似问题RBAC必须再次从头开始设置
有什么办法可以自动化吗?导出订阅的 IAM 规则并将其导入到新规则中?

最佳答案

我可能是错的,但是:我猜答案是,因为 RBAC 定义中的用户必须使用 AAD 对象 ID 进行存储(因为 e-邮件可能会改变)。所以我认为这在技术上是不可能的(至少没有某种手动映射)。

但是,您也许可以通过从 TenantX 和 TenantY 检索所有用户来创建映射,并根据某些属性执行用户映射。然后你可以使用 Get-AzureRmRoleAssignment cmdlet 来检索 RBAC 规则,将其存储在某处(例如,作为 JSON),更改目录,然后使用 New-AzureRmRoleAssignment 重新应用具有更改的 ObjectId 的 RBAC 规则。 cmdlet。

关于Azure 订阅迁移到新租户 : save RBAC,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63792901/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com