Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >允许从托管服务标识到Azure函数的无键授权

允许从托管服务标识到Azure函数的无键授权
EN

Stack Overflow用户
提问于 2019-01-18 08:59:57
回答 1查看 117关注 0票数 0

想象一下我有:

公开http端点的Azure函数(func) (api1)

配置了托管服务标识的Azure应用程序服务(service1) (msi1)

我想以这样的方式配置所有东西:service1可以向api1发出HTTP请求,而api1知道请求来自msi1。此外,我希望能够将Azure门户中的service1配置为允许或不允许访问api1

基本上,我希望配置Azure门户中哪些应用程序服务能够尽可能多地访问哪些功能(反之亦然),而不必在应用程序设置中创建和管理API令牌或密钥。

我想强调的是,这是服务到服务- service1不要求用户提供任何登录信息。

我认为这是可能的,但我所遇到的大多数文档都描述了用户通过Microsoft/Facebook/Google/任何方式登录并以这种方式获取访问令牌的情况。我知道我可以在应用程序注册上使用客户端凭据来创建有效的承载令牌;但这不应该是必要的,因为service1是在msi1的安全上下文下执行的。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-01-21 01:48:17

正如juunas所说,您可以参考他的文章,使用托管标识从应用程序服务中保护azure功能。

在AAD中将您的api1注册为应用程序,并使用powershell为service1 MSI分配权限。门户上似乎不支持为MSI分配权限,因此您可以只使用powershell来分配它。下面是一个类似的线程,它为MSI分配权限,您可以参考。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/54258429

复制
相关文章
【壹刊】Azure AD(三)Azure资源的托管标识
  前一周因为考试,还有个人的私事,一下子差点颓废了。想了想,写博客这种的东西还是得坚持,再忙,也要检查。要养成一种习惯,同时这也是自我约束的一种形式。虽然说不能浪费大量时间在刷朋友圈,看自媒体的新闻,看一些营销号的视频等等,不喜勿喷啊,这是我个人的一些观念,也没有带认识眼光啊!好了,废话不多说,在此先立个Flag,
老张的哲学
2022/04/11
2.1K0
【壹刊】Azure AD(三)Azure资源的托管标识
从 Azure AD 到 Active Directory(通过 Azure)——意外的攻击路径
虽然 Azure 在某些方面利用 Azure Active Directory,但 Azure AD 角色通常不会直接影响 Azure(或 Azure RBAC)。本文详细介绍了一个已知配置(至少对于那些深入研究过 Azure AD 配置选项的人来说),Azure Active Directory 中的全局管理员(又名公司管理员)可以通过租户选项获得对 Azure 的控制权。这是“按设计”作为“打破玻璃”(紧急)选项,可用于(重新)获得 Azure 管理员权限,如果此类访问权限丢失。 在这篇文章中,我探讨了与此选项相关的危险,它当前是如何配置的(截至 2020 年 5 月)。 这里的关键要点是,如果您不仔细保护和控制全局管理员角色成员资格和关联帐户,您可能会失去对所有 Azure 订阅中托管的系统以及 Office 365 服务数据的积极控制。 注意: 围绕此问题的大部分研究是在 2019 年 8 月至 2019 年 12 月期间进行的,自那时以来,Microsoft 可能已经在功能和/或能力方面进行了更改。
Khan安全团队
2022/01/24
2.7K0
SCF无函数服务结合云转码使用主账号授权子账号授权操作
QcloudSCFFullAccess、QcloudCkafkaReadOnlyAccess、QcloudAPIGWReadOnlyAccess、QcloudCmqTopicFullAccess、 QcloudCOSReadOnlyAccess、QcloudCamReadOnlyAccess
16690076
2019/08/12
2.7K0
使用Azure Storage进行静态Web托管
Azure中的相对性新特性是能够在Azure存储中托管静态网站。如果您只需要廉价且配置很少地托管一个简单的网站,那么这将非常方便。虽然网站代码需要是静态的,但是您可以使用一些Azure资源来执行后端流程。下面我将向您展示如何使用Azure存储来托管一个简单的静态web页面。
李珣
2022/05/07
1.5K0
使用Azure Storage进行静态Web托管
Azure上一键部署Azure Stack
方便在Azure Global上创建Azure Stack ASDK POC环境。可以访问以下github站点:
盆盆
2019/04/24
5400
Azure上一键部署Azure Stack
直传文件到Azure Storage的Blob服务中
题记:为了庆祝获得微信公众号赞赏功能,忙里抽闲分享一下最近工作的一点心得:如何直接从浏览器中上传文件到Azure Storage的Blob服务中。 为什么 如果你的Web应用程序利用了云存储(比如Az
逸鹏
2018/04/10
2.3K0
直传文件到Azure Storage的Blob服务中
Azure上一键部署Azure Stack
要参加微信课堂以及日常技术交流,请给我们发微信(微信号:markpah),请注明加入以下哪个群:
盆盆
2019/03/05
3400
Azure上一键部署Azure Stack
正在直播:从服务器到云托管,中间经历了什么?
微信云托管系列直播第一期 直播主题 从服务器到云托管,中间经历了什么? 主题简介 带你从头开始,理清服务架构形态的发展过程 分享嘉宾 李冠宇  微信云托管产品经理 / 架构师  直播时间 9月14日 18:30 直播渠道 视频号 Bilibili ---- 微信云托管系列直播介绍: 由微信云托管官方团队的小伙伴,带领大家从真实的用户视角出发,深度体验并解读微信云托管,帮助开发者们循序渐进地理解云托管,并逐步独立上手掌握。 直播整体以「铺平认知差异,实践真实项目」为核心,以经验者的角度深入到产品使用
腾讯云开发TCB
2023/03/30
2.1K0
正在直播:从服务器到云托管,中间经历了什么?
Azure恢复服务-使用Windows Backup备份到云端
通过Microsoft Azure的恢复服务,我们可以把我们本地数据中心到数据通过Windows Backup者DPM备份到Azure云端进行保护。而Azure廉价按需计费到存储也能大大节省我们的存储投入的费用。Azure Backup通过 Microsoft Azure 备份代理来备份和还原文件和文件夹的基本工作流与使用任何其他类型的备份工作流相同:标识要备份的项,然后将这些项复制到存储中,供以后需要时使用。
李珣
2019/03/14
2.1K1
从 OAuth2 服务器获取授权授权
搭建好了基于 OWIN 的 OAuth2 服务器之后, 接下来就是如何从服务器取得授权了, 下面就介绍如何实现 OAuth2 定义的四种授权方式。
beginor
2020/08/10
1.7K0
从 OAuth2 服务器获取授权授权
从微信网页授权到OAuth 2.0
相信你使用某些APP需要做登录操作,那么,有可能会出现“微信登录”的按钮。点击该按钮,会跳转到如下页面:
娜姐
2020/09/22
2K0
从微信网页授权到OAuth 2.0
从零开发无服务函数管理器:jupyter lab 插件
这个插件将分为两个部分,一部分是 server 部分,一部分是前端部分. 我们将先创建后端部分。
王磊-字节跳动
2019/12/15
3.6K0
从BlockingQueue到无锁Disruptor的性能提升
我们都知道线程间的通信可以使用BlockingQueue,那么为什么BlockingQueue可以进行线程间的通信呢?其实就在于BlockingQueue的锁机制。重入锁ReentrantLock带有一个Condition的条件,可以进行线程等待和唤醒的功能,而BlockingQueue正是使用了这一机制来进行线程间的通信的。从LinkedBlockingQueue的jdk的源码可以看到
算法之名
2019/08/20
1.1K0
从上而下的死亡:从 Azure 到 On-Prem AD 的横向移动
Azure 攻击原语,以便更好地了解系统的工作原理、可以滥用哪些特权和权限、可能存在哪些限制以及在真实环境中存在哪些攻击路径。我一直对允许以下攻击的攻击保持警惕:
Khan安全团队
2022/01/19
2.6K0
Azure 静态 web 应用集成 Azure 函数 API
前几次我们演示了如何通过Azure静态web应用功能发布vue跟blazor的项目(使用 Azure静态web应用+Github全自动部署VUE站点、使用Azure静态Web应用部署Blazor Webassembly应用)。但是一个真正的web应用,总是免不了需要后台api服务为前端提供数据或者处理数据的能力。同样前面我们也介绍了Azure函数服务,Azure函数的http trigger可以对http作出响应,可以完美的承当web api的角色。现在Azure静态web应用可以直接集成Azure函数,使得一次发布可以同时发布前端项目(vue、blazor)及后台api服务(azure函数)。
MJ.Zhou
2020/11/24
1.2K0
Azure 静态 web 应用集成 Azure 函数 API
[壹刊]Azure AD(四)知识补充-服务主体
  又到了新的一周了,也到了我新的分享的时间了,还记得上一周立得Flag,其中 “保证每周输出一篇文章” ,让我特别“在意”(这里用词不太恰当)。主要是我的一个大学舍友,他突然问了我一个关于写博的事情,自己也在上周开通了账号,也想着坚持写博客。在我看来,这确实是一件好事,写博不仅仅是分享的过程;也是自己提炼写博的一个过程,以及文章组织的能力,对自己还是很有好处的。这不仅仅要写内容要精炼,同时也要让别人能看的懂。加油,默默的在这里给他打气。(ง •_•)ง
老张的哲学
2022/04/11
1.7K0
[壹刊]Azure AD(四)知识补充-服务主体
从服务器到微信云托管,到底经历了什么丨直播回顾
“服务上云”一直是一个进行时,在2010年-2017年期间,发力点重心都在「自有物理建设」到「IaaS基础设施即服务」,各个云厂商都在此基础上推出网络产品、数据库产品、存储产品,提供「PaaS」层面的产品来促进上云的过程,我们称为“服务上云1.0”。
腾讯云开发TCB
2021/10/20
1.1K0
从服务器到微信云托管,到底经历了什么丨直播回顾
从服务器到微信云托管,到底经历了什么丨直播回顾
“服务上云”一直是一个进行时,在2010年-2017年期间,发力点重心都在「自有物理建设」到「IaaS基础设施即服务」,各个云厂商都在此基础上推出网络产品、数据库产品、存储产品,提供「PaaS」层面的产品来促进上云的过程,我们称为“服务上云1.0”。 “服务上云1.0”本质上就是将自建的物理服务设施迁移到云厂商提供的服务设施,并配备了一大批专业的工具。但在这一过程中,内在的关于开发者所选的服务技术架构,却很少干预触及;目前大部分流通的都是传统服务架构模式。 传统服务架构模式是什么?有什么特点?以下我列举几个
腾讯云开发TCB
2023/03/30
9880
从服务器到微信云托管,到底经历了什么丨直播回顾
【Vue 进阶】从 slot 到无渲染组件
插槽(slot)通俗的理解就是“占坑”,在组件模板中占有位置,当使用该组件的时候,可以指定各个坑的内容。也就是我们常说的内容分发
GopalFeng
2020/09/24
2K9
【Vue 进阶】从 slot 到无渲染组件
CoreData 探秘 - 从数据模型构建到托管对象实例
对每一个使用 Core Data 的开发者来说,用 Xcode 的 Core Data 模型编辑器构建数据模型、创建容器、加载数据模型并通过托管对象上下文最终创建托管对象实例,这都是十分普通的过程。但你是否好奇过这一切的内部运行机制,Core Data 是如何在幕后辅助我们完成这一切的?本文将深入探究 Core Data 是如何通过数据模型构建出托管对象实例的内部运行机制,读完本文可以让你对 Core Data 的工作流程有更深入的理解,在开发中可以更得心应手。
东坡肘子
2023/09/19
2820
CoreData 探秘 - 从数据模型构建到托管对象实例

相似问题

使用托管服务标识从Azure存储容器中获取blob的Azure函数授权

10

使用托管服务标识从数据工厂调用Azure函数

10

从函数中获取Azure托管标识

10

Azure服务结构和托管服务标识

10

Azure媒体服务的托管服务标识(MSI)

20
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文