Hoppa till innehållet
Stackship-dokumentation English

Managed identitiesAnvändareMaskinöversatt

Behörigheter

Åtgärderna som styr managed identities, och rollerna som har dem.

Åtgärder

Åtgärd Tillåter
managedidentities/read Att lista identiteterna i en resursgrupp och visa en av dem — kortet Hanterad identitet
managedidentities/write Att skapa en identitet för en resurs direkt. Plattformen gör det själv när resursen skapas
managedidentities/delete Att ta bort en identitet direkt. Plattformen gör det själv när resursen tas bort
managedidentities/readSecrets Att läsa en identitets klient-ID och klienthemlighet — en dataåtgärd

managedidentities/readSecrets lämnar ut en autentiseringsuppgift som inte löper ut och som låter innehavaren agera som arbetslasten, med alla rättigheter som identitetens roller ger. Arbetslaster behöver den inte: de får kortlivade token utan den — se Använd en managed identity i kod.

Roller

Roll read write, delete readSecrets
Reader Ja Nej Nej
Reader- och Operator-rollerna för Apps, Functions, Jobs, Databases och Storage, Blueprint Reader, Blueprints Operator Ja Nej Nej
Contributor, Owner Ja Ja Ja
Platform Reader Ja Nej Nej
Platform Contributor, Platform Owner Ja Ja Ja

Owner, Contributor och de två plattformsrollerna har managedidentities/readSecrets genom sitt jokertecken för dataåtgärder. För att hålla den borta från någon som annars behöver Contributor undantar du den med en nekandetilldelning.