マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

詳細

パスワードの失効とリフレッシュ

失効

リフレッシュ

ラッパとしてのAzure Managed ID

パスワードを使用しないで利用できる。

用例

オートメーション・アカウント

Key Vault

Managed ID方式で、Key Vault経由で、
クレデンシャルを取り出し、任意のサービスを認証する。

Azure CLI

>az ad sp create-for-rbac --skip-assignment
{
  "appId": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
  "displayName": "azure-cli-2019-12-12-08-08-32",
  "name": "http://azure-cli-2019-12-12-08-08-32",
  "password": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
  "tenant": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}
>az role assignment create --assignee "<appId>" --role Reader
>az login --service-principal --username "<appId>" --password "<password>" --tenant TENANT_ID

AKS制御プレーン用

AKS制御プレーンのAKS ARC Pull用

AKS制御プレーンの既存のVNET操作用

参考


Tags: , :セキュリティ, :アカウント, :クラウド, :Azure, :Active Directory, :認証基盤


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS