You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将AppService IAM角色添加到Azure托管标识的access_token中?

关于Azure托管标识与IAM角色在access_token中的显示问题

我目前正在尝试用托管标识,对Azure上托管的单租户API控制器端点做身份验证和授权。已经通过Azure门户在目标App Service上配置了IAM角色,并且把这个角色分配给了我使用的托管标识,同时调用应用也已经绑定了该托管标识。

现在我有个核心疑问:能不能让这些IAM角色出现在托管标识从identity_endpoint获取的access_token里?

我之前先后尝试了两种方案,但都没找到可行的解决办法:

  • 通过应用注册配置应用角色
  • 直接在App Service上使用IAM角色

补充说明:我附上了两次未成功的角色分配相关截图描述:

  • 第一张截图展示的是缺失目标角色的应用角色分配界面
  • 第二张截图是角色ID的来源界面

内容的提问来源于stack exchange,提问作者AngryToddlers

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 17:50:23