繁体   English   中英

Azure 服务委托人访问多订阅 AD 帐户中的 App Insight 数据所需的权限

[英]Permissions required by Azure Service Principal to access App Insight data in a multi subscriptions AD Account

我已经在 Azure AD 中注册了一个应用程序并授予了以下权限在此处输入图像描述

现在我正在尝试通过此 Azure AD 应用程序注册访问 App Insight 数据,但我无法获得每个资源组和订阅的访问权限,因为这样做将是一个乏味的过程和时间,因为我的组织有超过 500 个订阅

那么我可以添加到该服务主体的权限是什么,以便我可以访问所有应用洞察力的数据。

要通过 Azure AD 应用注册访问App Insight 数据,请尝试按照以下步骤操作:

请记下可在此处找到的AAD 租户 ID

在此处输入图像描述

打开PowerShell并以管理员身份运行并尝试运行以下 cmdlet:

 Install-Module AzureAD
 Connect-AzureAD -TenantId <AAD Tenant ID> 
 New-AzureADServicePrincipal -AppId f5c26e74-f226-4ae8-85f0-b4af0080ac9e -DisplayName "Application Insights API"

在此处输入图像描述 在此处输入图像描述

要允许应用程序访问App Insights数据:

Go to Azure AD -> App Registrations -> Select your app -> API Permissions -> Add a permission -> Select APIs my organization uses tab -> Select Application Insights API -> Delegated Permissions -> Select Data.Read permissions -> Add权限

在此处输入图像描述 在此处输入图像描述

笔记:

  • Application Insights API最多可能需要 5 分钟才能反映在门户中。
  • 尝试在 Microsoft Graph 中添加Application.Read.AllDirectory.Read.All权限。
  • 要从多个租户/订阅访问此应用程序,请将您的应用程序支持的帐户类型设置为如下所示的多租户保存

在此处输入图像描述

作为参考, 如何添加 Azure Application Insights 提供商 – Help US (zendesk.com)

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM