Behörigheter
Åtgärderna som styr managed identities, och rollerna som har dem.
Åtgärder
| Åtgärd | Tillåter |
|---|---|
managedidentities/read |
Att lista identiteterna i en resursgrupp och visa en av dem — kortet Hanterad identitet |
managedidentities/write |
Att skapa en identitet för en resurs direkt. Plattformen gör det själv när resursen skapas |
managedidentities/delete |
Att ta bort en identitet direkt. Plattformen gör det själv när resursen tas bort |
managedidentities/readSecrets |
Att läsa en identitets klient-ID och klienthemlighet — en dataåtgärd |
managedidentities/readSecrets lämnar ut en autentiseringsuppgift som inte löper ut och som låter
innehavaren agera som arbetslasten, med alla rättigheter som identitetens roller ger.
Arbetslaster behöver den inte: de får kortlivade token utan den — se
Använd en managed identity i kod.
Roller
| Roll | read | write, delete | readSecrets |
|---|---|---|---|
| Reader | Ja | Nej | Nej |
| Reader- och Operator-rollerna för Apps, Functions, Jobs, Databases och Storage, Blueprint Reader, Blueprints Operator | Ja | Nej | Nej |
| Contributor, Owner | Ja | Ja | Ja |
| Platform Reader | Ja | Nej | Nej |
| Platform Contributor, Platform Owner | Ja | Ja | Ja |
Owner, Contributor och de två plattformsrollerna har managedidentities/readSecrets genom sitt
jokertecken för dataåtgärder. För att hålla den borta från någon som annars behöver Contributor
undantar du den med en nekandetilldelning.