Azure Key Vault のグループによるアクセス ポリシーが機能していないようです。
新しいキー コンテナーを作成する場合
New-AzureRmKeyVault -VaultName $vaultName
そして、キーを確認します(現在はありません)
Get-AzureKeyVaultKey -VaultName $vaultName
それはうまくいきます。
現在のユーザーがメンバーであるグループへのアクセスを追加した場合
$group = (Get-AzureRmADGroup -SearchString 'All Developers')[0].Id
Set-AzureRmKeyVaultAccessPolicy -VaultName $vaultName -ResourceGroupName $resourceGroupName -ObjectId $group -PermissionsToKeys all -PermissionsToSecrets all
そして、直接アクセスを削除します
Remove-AzureRmKeyVaultAccessPolicy -VaultName $vaultName -ResourceGroupName $resourceGroupName -UserPrincipalName $upn
リスト操作が失敗するようになりました
Get-AzureRmKeyVault -VaultName $vaultName -ResourceGroupName $resourceGroupName
Get-AzureKeyVaultKey : Operation "list" is not allowed
グループごとに許可するにはどうすればよいですか?