Azure中的服务主体与托管身份之间的区别

问题描述 投票:0回答:1

我想知道是否始终建议在Azure中使用托管身份,主要是系统分配的还是服务主体?与托管身份相比,何时应在Azure中使用服务主体,一个相对于另一个的优点是什么?任何帮助,将不胜感激。

azure azure-devops azure-active-directory claims-based-identity
1个回答
0
投票

内部,托管身份是一种特殊类型的服务主体,这些主体被锁定为仅与Azure资源一起使用。删除托管标识后,相应的服务主体将被自动删除。同样,在创建用户分配的身份或系统分配的身份时,托管身份资源提供程序(MSRP)在内部向该身份颁发证书。

来源:What are managed identities for Azure resources?

那么有什么区别?简而言之,托管身份和服务主体之间的区别是托管身份代表您管理服务主体的创建和自动续订。

来源:What’s an Azure Service Principal and Managed Identity?

© www.soinside.com 2019 - 2024. All rights reserved.