「マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。
目次 †
概要 †
- 簡単になると言うが、何が簡単になるのか?イマイチ不明。
詳細 †
用語 †
紐付け ≒ 関連エンティティのID的な。
クライアント ID †
結び付けられる。
プリンシパル ID †
マネージド ID に対するAzure サービス プリンシパルオブジェクトのオブジェクト ID
種類 †
システム割り当てマネージド ID †
- Azure サービス インスタンス上で直接有効にされる。
- そのインスタンスのサブスクリプションによって信頼されている
Azure ADテナントに対し、対応するインスタンスの ID が Azure によって作成される。
- ID が作成されると、その資格情報がインスタンスにプロビジョニングされる。
- システム割り当て ID のライフ サイクルは、その ID が有効にされた Azure サービス インスタンスに直接関連付けられる。
ユーザー割り当てマネージド ID †
- スタンドアロン Azure リソースとして作成される。
- 作成プロセスで、使用されているサブスクリプションによって信頼されている Azure AD テナントに、Azure が ID を作成します。 作成された ID は、1 つまたは複数の Azure サービス インスタンスに割り当てることができます。 ユーザー割り当て ID のライフ サイクルは、その ID が割り当てられている Azure サービス インスタンスのライフサイクルとは個別に管理されます。
用例 †
コチラに併記
参考 †
Microsoft Docs †
Tags: , :セキュリティ, :アカウント, :クラウド, :Azure, :Active Directory, :認証基盤