我正在使用Azure自动化从KeyVault检索证书列表。用于Azure自动化的RunAs帐户是在KeyVault中具有贡献者权限的用户,但是当我以相同的订阅方式从Azure自动化到KeyVault执行PowerShell时,它声明:
Get-AzKeyVaultKey :操作返回无效的状态代码“禁止”
是否有一个权限集,我丢失了以外的贡献者?
发布于 2020-09-02 21:51:19
您需要将配置为RunAs帐户的服务主体(一个访问策略)分配给密钥库( Keys ),至少要在键上“获取”。对于Azure密钥库资源的RBAC权限是不够的,并且作为访问策略单独管理。
https://stackoverflow.com/questions/63713900
复制相似问题