Boundary-förtroenden
Låt arbetslastidentiteterna i en boundary få roller i en boundary som tillhör en annan tenant.
Kräver: rbac/boundaryTrusts/admin
En managed identity eller ett tjänstekonto hör till den boundary det skapades för, och kan bara ges roller i boundaries som tillhör den boundaryns tenant. Ett boundary-förtroende från en källboundary till en målboundary låter källans arbetslastidentiteter få roller i målet, även när de två tillhör olika tenants — se Tenants och gäster.
Ett förtroende gäller bara i en riktning. Det ger ingenting i sig: en ägare av målet tilldelar
fortfarande rollerna. Förtroenden hanteras via API:t av den som har rbac/boundaryTrusts/admin på
roten — Platform Owner. Det finns ingen sida för dem i portalen.
Skapa ett förtroende
stsh api POST /admin/boundary-trusts --body '{
"sourceBoundaryId": "<source-boundary-id>",
"targetBoundaryId": "<target-boundary-id>",
"reason": "The reporting job in Analytics reads the Sales vault"
}'Motiveringen (reason) är obligatorisk, högst 500 tecken. Ett andra förtroende mellan samma två
boundaries i samma riktning avvisas.
Lista och ta bort förtroenden
stsh api GET /admin/boundary-trusts
stsh api GET "/admin/boundary-trusts?boundaryId=<boundary-id>"
stsh api DELETE /admin/boundary-trusts/<trust-id>Med boundaryId innehåller listan de förtroenden där den boundaryn är källa eller mål. Att ta bort
ett förtroende stoppar nya tilldelningar; tilldelningar som redan gjorts under det finns kvar tills
en ägare av målet tar bort dem.