Følg disse trin for at tildele en nøglehvelvlæserrolle til en administreret identitet: følg disse trin:
1. Naviger til Azure Key Vault: Gå til Azure -portalen og find din vigtige hvælvingsinstans.
2. Access Control (IAM): Klik på fanen Access Control (IAM) fra menuen Key Vault -indstillinger.
3. Tilføj rolleopgave: Vælg Tilføj, og vælg derefter Tilføj rolleopgave for at åbne siden Rolleopgaven.
4. Vælg rolle: På fanen Roller skal du søge efter og vælge den vigtigste Vault Reader -rolle. Denne rolle gør det muligt for den administrerede identitet at liste over nøglehvelv -objekter.
5. Vælg medlemmer: Gå til fanen Medlemmer, vælg Administreret identitet, og klik derefter på + Vælg medlemmer.
6. Vælg Administreret identitet: I den administrerede identitetsrulle skal du vælge enten systemtildelingsadministreret identitet eller brugertildelt administreret identitet, afhængigt af din opsætning. Vælg derefter den specifikke administrerede identitet, du vil tildele rollen til.
7. Tildel rolle: Klik på Vælg, og gennemgå derefter + tildel for at tilføje rolletildelingen. Det kan være nødvendigt at klikke på gennemgang + tildele en anden gang for at bekræfte.
8. Bekræft rolletildeling: Efter at have tildelt rollen, skal du kontrollere, at den administrerede identitet er blevet tildelt den vigtigste Vault Reader -rolle ved at kontrollere listen over rolle i IAM -sektionen i dit centrale hvælv.
Sørg endvidere for, at eventuelle nødvendige adgangspolitikker er konfigureret i Key Vault for at give den administrerede identitet mulighed for at få adgang til hemmeligheder eller andre ressourcer efter behov [5] [10].
Citater:
)
[2] https://docs.azure.cn/en-us/automation/enable-managed-identity-for-automation
)
)
[5] https://www.serverlessnotes.com/docs/using-managed-system-identities-to-tilaccess-azure-key-vault
)
[7] https://learn.microsoft.com/en-us/azure/frontdoor/managed-identitet
[8] https://docs.azure.cn/en-us/machine-learning/how-to-identity-based-service-authentication?view=azureml-api-2
)
[10] https://learn.microsoft.com/en-us/azure/key-vault/general/rbac-guide