Azure App Service自定义角色需配置哪些权限以访问认证菜单并添加身份提供商?
Azure App Service 认证菜单自定义角色所需权限
要访问Azure App Service的「Authentication(认证)」菜单并完成身份提供商的添加配置,无需使用Contributor或Owner这类高权限内置角色,给自定义角色添加以下粒度化权限即可:
基础访问权限(查看菜单)
Microsoft.Web/sites/config/read:用于读取App Service的配置信息,是能看到认证菜单的必要基础权限。
身份提供商管理权限(添加/修改设置)
如果需要添加、修改或删除身份提供商,还需补充以下权限:
Microsoft.Web/sites/config/write:允许修改App Service的配置项,包含认证模块的相关设置。Microsoft.Web/sites/authsettings/read:读取认证设置的详细参数。Microsoft.Web/sites/authsettings/write:修改认证配置,涵盖身份提供商的添加、规则调整等操作。
注意事项
在创建自定义角色时,可在Azure门户的「权限」选项卡中直接搜索上述权限字符串进行添加,并将角色的作用范围限定在目标App Service或其所属资源组,实现最小权限原则。
内容的提问来源于stack exchange,提问作者huju vert
相关产品推荐
相关产品推荐

