Azure中通过Service Principal登录Azure门户的可行性咨询
能否通过服务主体登录Azure门户?
不能直接以服务主体(Service Principal)的身份登录Azure门户——服务主体本质是为自动化程序、脚本设计的非交互式身份,并不支持像普通用户那样直接登录门户进行操作。
不过你有两种替代方式来验证或使用服务主体的权限,不用编写复杂脚本:
使用门户的访问检查器工具
在Azure门户中,进入任意资源的“访问控制(IAM)”页面,找到“访问检查器”功能。输入你的服务主体ID,就能模拟检查该服务主体对当前资源(或整个租户)的权限,包括能执行的操作、拥有的角色,完全可视化操作,不用命令行。给普通用户分配相同权限
如果需要实际执行操作,你可以创建一个普通用户账户,给它分配和服务主体完全相同的角色权限。这样你用这个用户登录门户,就能获得和服务主体一致的操作权限,满足交互式操作需求。
另外,如果你能接受简单的命令行操作,也可以用Azure Cloud Shell直接登录服务主体:
az login --service-principal -u <你的服务主体ID> -p <服务主体凭据> --tenant <租户ID>
登录后可以在Cloud Shell里执行资源操作,或者通过Cloud Shell关联的门户界面查看资源。
内容的提问来源于stack exchange,提问作者Ag863
相关产品推荐
相关产品推荐

