You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure App Service自定义角色需配置哪些权限以访问认证菜单并添加身份提供商?

Azure App Service 认证菜单自定义角色所需权限

要访问Azure App Service的「Authentication(认证)」菜单并完成身份提供商的添加配置,无需使用Contributor或Owner这类高权限内置角色,给自定义角色添加以下粒度化权限即可:

基础访问权限(查看菜单)

  • Microsoft.Web/sites/config/read:用于读取App Service的配置信息,是能看到认证菜单的必要基础权限。

身份提供商管理权限(添加/修改设置)

如果需要添加、修改或删除身份提供商,还需补充以下权限:

  • Microsoft.Web/sites/config/write:允许修改App Service的配置项,包含认证模块的相关设置。
  • Microsoft.Web/sites/authsettings/read:读取认证设置的详细参数。
  • Microsoft.Web/sites/authsettings/write:修改认证配置,涵盖身份提供商的添加、规则调整等操作。

注意事项

在创建自定义角色时,可在Azure门户的「权限」选项卡中直接搜索上述权限字符串进行添加,并将角色的作用范围限定在目标App Service或其所属资源组,实现最小权限原则。

内容的提问来源于stack exchange,提问作者huju vert

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 13:52:06