首页 > 解决方案 > 通过托管身份进行身份验证以进行蓝图分配

问题描述

我必须通过 Rest API 分配蓝图(链接

如何获取具有托管标识的令牌?托管身份如下所示:

{
  "id": "/subscriptions/xxx-xxx-xxx/resourcegroups/xxxx/providers/Microsoft.ManagedIdentity/userAssignedIdentities/xxx",
 "name": "xxx",
 "type": "Microsoft.ManagedIdentity/userAssignedIdentities",
 "location": "westeurope",
 "tags": {},
 "properties": {
     "tenantId": "xxx",
     "principalId": "xxx",
     "clientId": "xxx"
 }
}

使用托管标识创建的企业应用程序没有任何客户端密码。如何获取令牌以通过 api 分配蓝图?

任何意见,将不胜感激。

标签: azure-resource-managerazure-rest-apiazure-blueprints

解决方案


您不能,但您也不需要 - 要创建 BP 分配,您需要有权在该范围内创建分配的用户/委托人的令牌。

在分配期间创建的资源将使用 MSI 上下文,并且由蓝图本身处理。

这种帮助?


推荐阅读