Azure RM: вход в CLI 1.0 с помощью приложения Azure AD
У меня мультитенантное приложение в Azure, и я искал способ входа в систему с помощью Azure CLI. До сих пор я был неудачным.
Следующая команда хорошо работает с принципалом службы, но не работает с приложением
azure login --service-principal -u <app-id> -p <password> --tenant <tenant-id>
Можно ли использовать приложение Azure AD с Azure CLI?
1 ответ
Нет, принципал службы является идентификатором приложения и может использоваться для аутентификации приложения с его собственными учетными данными. Поэтому, если у вас есть приложение, которому требуется доступ к ресурсам, вам нужно создать субъект-службу для приложения Active Directory, а субъект-служба имеет разрешения для вашей подписки, тогда вы можете использовать команду входа в систему azure для аутентификации субъекта-службы.