我已经按照文章https://learn.microsoft.com/en-us/azure/active-directory/roles/security-emergency-access在Azure AD中配置了紧急访问帐户,但我希望使用Terraform脚本进行配置。
如何使用Terraform在Azure AD中设置紧急访问帐户?
我已经按照文章https://learn.microsoft.com/en-us/azure/active-directory/roles/security-emergency-access在Azure AD中配置了紧急访问帐户,但我希望使用Terraform脚本进行配置。
如何使用Terraform在Azure AD中设置紧急访问帐户?
1条答案
按热度按时间toe950271#
首先,您需要创建一个应用注册,为应用注册添加“所有者”角色分配。在提供程序块中使用tenant_id、client_id、client_secret。
点击链接创建应用程序注册:https://learn.microsoft.com/en-us/azure/active-directory/develop/quickstart-register-app
为应用注册提供必需的Api权限。创建应用注册和客户端密码(存储在密钥库密码中,因为它只会显示一次)后,打开订阅〉访问控制(IAM)〉添加角色分配〉所有者〉选择成员(选择您的应用注册)〉下一步〉完成。
API权限屏幕截图:[应用注册API权限][1]
如果您已创建应用程序注册,则可以使用此功能。应用程序注册必须具有所有者角色分配以及域、目录角色分配读写权限。
使用下面的代码,您可以创建一个用户并为该用户分配一个角色。