如何通过Azure CLI/PowerShell自动化创建Service Principal并赋予Azure AS管理员权限
解决方案:创建服务主体并赋予Azure Analysis Services管理员权限
完全可以通过Azure CLI或PowerShell脚本实现创建服务主体并为其赋予Azure Analysis Services(AAS)服务器管理员权限的需求,以下是具体实现脚本:
Azure CLI 脚本示例
# 1. 创建服务主体(可自定义名称) az ad sp create-for-rbac --name "AAS-Async-Refresh-SP" --skip-assignment # 执行后会返回appId、password、tenant等信息,请妥善记录这些值 # 2. 获取AAS服务器的资源ID AAS_SERVER_ID=$(az resource show --resource-group <你的资源组名称> --name <你的AAS服务器名称> --resource-type Microsoft.AnalysisServices/servers --query id --output tsv) # 3. 构建服务主体的管理员标识格式:app:{appId}@{tenantId} SP_ADMIN_ID="app:<你的appId>@<你的tenantId>" # 4. 为服务主体赋予AAS服务器管理员权限 az resource update --ids $AAS_SERVER_ID --set properties.asAdministrators.members+=["$SP_ADMIN_ID"]
PowerShell 脚本示例
# 1. 创建服务主体 $sp = New-AzADServicePrincipal -DisplayName "AAS-Async-Refresh-SP" # 记录服务主体的ApplicationId和当前租户ID $appId = $sp.ApplicationId $tenantId = (Get-AzContext).Tenant.Id # 2. 获取目标AAS服务器对象 $aasServer = Get-AzAnalysisServicesServer -ResourceGroupName <你的资源组名称> -Name <你的AAS服务器名称> # 3. 构建服务主体的管理员标识 $spAdmin = "app:$appId@$tenantId" # 4. 合并原有管理员与新服务主体(去重) $updatedAdmins = $aasServer.AsAdministrators.Members + $spAdmin | Select-Object -Unique # 5. 更新AAS服务器管理员设置 Set-AzAnalysisServicesServer -ResourceGroupName <你的资源组名称> -Name <你的AAS服务器名称> -AsAdministrators $updatedAdmins
异步刷新API基础URL说明
Azure Analysis Services异步刷新API的基础URL格式为:
https://<区域>.asazure.windows.net/servers/<服务器名称>/models/<模型名称>/refreshes
参数说明:
<区域>:AAS服务器所在的Azure区域(例如:eastus)<服务器名称>:你的AAS服务器实例名称<模型名称>:需要执行异步刷新操作的表格模型名称
内容的提问来源于stack exchange,提问作者user14736700
相关产品推荐
相关产品推荐

