通过 Azure Key Vault 上的组访问策略似乎不起作用。
如果我创建一个新的密钥保管库
New-AzureRmKeyVault -VaultName $vaultName
并检查钥匙(目前没有)
Get-AzureKeyVaultKey -VaultName $vaultName
这样可行。
如果我添加对当前用户所属的组的访问权限
$group = (Get-AzureRmADGroup -SearchString 'All Developers')[0].Id
Set-AzureRmKeyVaultAccessPolicy -VaultName $vaultName -ResourceGroupName $resourceGroupName -ObjectId $group -PermissionsToKeys all -PermissionsToSecrets all
并删除直接访问
Remove-AzureRmKeyVaultAccessPolicy -VaultName $vaultName -ResourceGroupName $resourceGroupName -UserPrincipalName $upn
列表操作现在失败
Get-AzureRmKeyVault -VaultName $vaultName -ResourceGroupName $resourceGroupName
Get-AzureKeyVaultKey : Operation "list" is not allowed
我怎样才能按组许可?