Active Directory 是否阻止我使用密钥库

问题描述 投票:0回答:0

我一直在尝试为似乎无穷无尽的密钥库配置设置,以便我可以传递我的应用程序在本地环境之外运行所需的权限。 我在我是所有者的地方运行我的帐户,但租户是我的学校。我是否需要授予 AD 管理员一些额外的权限,以便我可以正确配置我的密钥库,或者我应该尝试将我的所有权限更改为我的个人帐户。 我担心如果我移动云,当我去交付应用程序时,我将无法保留创建云资源的嵌入式 arm 模板。它作为安装的一部分启动。

每次我尝试将秘密添加到我的保险库中时,它都会失败,并且没有给我任何原因。 这是我尝试使此功能起作用的所有方法的列表。

  1. 我桌面上的 Arm 模板
  2. 来自我的云的 Arm 模板
  3. 使用虚拟网络和虚拟机的私有端点连接
  4. 授予我需要作为秘密存储的资源的所有权限
  5. rbac
  6. 市政厅
    • 创建用户管理的身份
    • 将这些授予资源
  7. 访问策略
    • 和上面基本一样
  8. 更改订阅
  9. 换租户

我可能忘记了其他 30 个。关键是要么我遗漏了一些非常明显的东西,要么有什么东西阻止我使用我自己的资源。任何帮助将不胜感激。

azure azure-active-directory azure-resource-manager azure-keyvault
© www.soinside.com 2019 - 2024. All rights reserved.