問題タブ [azure-rbac]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
181 参照

azure-active-directory - Microsoft Graph リスト RBACRoleAssignments by resourceScope

GraphAPIでグループのroleAssignmentsを一覧表示したい。しかし、roleAssignments 全体を一覧表示するAPIしか表示されません。句 を使用
してフィルタリングしようとしましたが、機能していません。resourceScopes/scopeMembers$filter

このリスト全体を自分でフィルタリングする必要がありますか、それとも他の方法がありますか?

0 投票する
1 に答える
1611 参照

azure - Azure Storage への RBAC アクセス - プレビュー ロールが期待どおりに動作しない

ログ ファイルを含むストレージ アカウントへの読み取り専用アクセス権を運用チームに付与しようとしています。コンテナーを列挙して BLOB を読み取る権利を彼らに与えたいと思います。理想的には、それが彼らのアクセスの範囲です。

有望に見えたプレビュー段階の RBAC ロールがいくつかあります。

  • Storage Blob Data Reader (Preview) は、「Azure Storage Blob コンテナーとデータへの読み取りアクセスを許可する」と説明されていますが、これは私が求めているものとまったく同じように聞こえます
  • Storage Blob Data Contributor (プレビュー) は、BLOB アカウントに対する読み取り/書き込みのように聞こえます

ただし、これらの役割はどちらもうまくいきませんでした。操作グループは、Azure Storage Explorer または Web を使用して BLOB の内容を調べることができません。役割が主要な API へのアクセスを提供していないようです。

私がやりたいことと、新しいプレビュー ロールが提供するものとのギャップはどこにあるのだろうかと思っています。テナントでカスタム ロールを定義せずにこれを達成できますか?