如何将AppService IAM角色添加到Azure托管标识的access_token中?
关于Azure托管标识与IAM角色在access_token中的显示问题
我目前正在尝试用托管标识,对Azure上托管的单租户API控制器端点做身份验证和授权。已经通过Azure门户在目标App Service上配置了IAM角色,并且把这个角色分配给了我使用的托管标识,同时调用应用也已经绑定了该托管标识。
现在我有个核心疑问:能不能让这些IAM角色出现在托管标识从identity_endpoint获取的access_token里?
我之前先后尝试了两种方案,但都没找到可行的解决办法:
- 通过应用注册配置应用角色
- 直接在App Service上使用IAM角色
补充说明:我附上了两次未成功的角色分配相关截图描述:
- 第一张截图展示的是缺失目标角色的应用角色分配界面
- 第二张截图是角色ID的来源界面
内容的提问来源于stack exchange,提问作者AngryToddlers
相关产品推荐
相关产品推荐

