我们有一个应用程序,该应用程序配置了服务主体,以便授予对 azure 资源的访问权限。此服务主体的密码配置为过期。
我们希望配置我们的应用程序以了解他的服务主体凭据密码到期日期。将访问权限授予服务主体自己的到期日期的最佳方法是什么?
默认情况下,这是不允许的。
az ad app show --id xxxxxxxxxx
Insufficient privileges to complete the operation.
但是可以启用一些 API 权限(旧版 Azure Active Directory Graph /Directory.Read.All)并且它可以工作,但这似乎太开放了。
有没有办法授予访问权限,只能查看他自己的应用程序 ID 中的数据?最好的方法是什么?