我正在尝试创建一个 Azure 角色分配,它将用户访问管理员角色分配给服务主体,但仅适用于 Azure 数据工厂资源。
我看到很多关于按订阅、资源组甚至资源设置范围的文档,但不知道如何为某种类型的所有资源设置它。
我试过这个成功运行但没有达到预期效果的 PowerShell 命令。服务主体仍无法对 ADF 资源执行该角色的操作。
New-AzRoleAssignment -ObjectId ddddddd-dddd-dddd-dddd-dddddddddddd -RoleDefinitionId 18d7d88d-d35e-4fb5-a5c3-7773c20a72d9 -Scope "/providers/Microsoft.DataFactory"
我也尝试过在范围内使用通配符,但这似乎不受支持:/subscriptions/dddddddd-dddd-dddd-dddd-dddddddddddd/resourceGroups/*/providers/Microsoft.DataFactory/dataFactories/*
这是我已经阅读的文档: