You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过PowerShell脚本为test-rg资源组的test-application添加自定义角色

通过PowerShell为资源组中的应用分配自定义角色

以下是针对你的场景(资源组test-rg、应用test-application、自定义角色Custom Role)的具体操作步骤:

1. 准备工作:安装并登录Azure PowerShell

  • 确保已安装Azure PowerShell模块,若未安装,执行:
    Install-Module -Name Az -Scope CurrentUser -Repository PSGallery -Force
    
  • 登录Azure账号并指定目标订阅:
    Connect-AzAccount
    # 若有多个订阅,切换到目标订阅
    Set-AzContext -SubscriptionName "你的订阅名称"
    

2. 获取目标应用的服务主体ID

应用在Azure AD中对应的服务主体是角色分配的对象,执行以下命令获取其ID:

$appServicePrincipal = Get-AzADServicePrincipal -DisplayName "test-application"
$appObjectId = $appServicePrincipal.Id

3. 获取自定义角色的ID

获取名为Custom Role的自定义角色定义ID:

$customRole = Get-AzRoleDefinition -Name "Custom Role"
$roleDefinitionId = $customRole.Id

注意:如果该自定义角色是仅在test-rg资源组范围内创建的,需添加-ResourceGroupName test-rg参数

4. 执行角色分配

在test-rg资源组范围内,将自定义角色分配给目标应用:

New-AzRoleAssignment -ObjectId $appObjectId `
                     -RoleDefinitionId $roleDefinitionId `
                     -ResourceGroupName "test-rg"

验证分配结果

执行以下命令确认角色分配是否成功:

Get-AzRoleAssignment -ObjectId $appObjectId -ResourceGroupName "test-rg"

内容的提问来源于stack exchange,提问作者user989988

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 08:50:05