gpt4 book ai didi

azure - 服务主体创建另一个服务主体的最小权限

转载 作者:行者123 更新时间:2023-12-04 12:48:21 25 4
gpt4 key购买 nike

我尝试查找一些信息,服务主体创建另一个 AAD 应用程序/服务主体需要哪些应用程序权限,但没有找到最低权限设置。

目前,我为 SP 分配了一些目录角色,例如目录写入者,这可能太多了?

有人知道 SP 需要哪个应用程序权限才能创建另一个 SP?或者 SP 是否需要目录角色?

最佳答案

如果您的应用创建应用程序,然后为它们创建主体,则 Azure AD Graph 上的 Application.ReadWrite.OwnedBy 应用程序权限可以执行此操作。

The permission in Azure Portal

但它不允许应用为其他应用程序创建服务主体。正如您所注意到的,这需要相当大的应用程序权限。

关于azure - 服务主体创建另一个服务主体的最小权限,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42296277/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com