作为安全最佳实践,我们的客户端将开发人员角色限制为Azure Portal资源组中的贡献者。一切都很好,但如果我们使用Contributor角色从Visual登录到azure,则严重限制使用Visual中的任何类型的蔚蓝集成(部署、服务器资源管理器、云资源管理器等)。我们正在开发典型的MSBI服务,如数据湖分析(usql)、天青分析服务、dw。而且我们不能使用任何visual天蓝色连接特性。
我找到了一个解决方案,使用管理证书。但是MS站点警告不要使用这种方法,因为它将允许访问所有的天蓝色资源,从而破坏了贡献者限制的目的。
我能请你提供任何指导吗?
发布于 2017-03-26 21:05:54
您可以在VS中使用RBAC'd帐户,只有“遗留”特性不会识别它们--例如,Cloud发布、服务器资源管理器(用于此使用的是Cloud )。
最近的任何事情(AzureRM工具、云资源管理器、网络工具、连接的Svcs、Team )都将与RBAC一起工作。
你有什么问题吗?
https://stackoverflow.com/questions/43019699
复制相似问题