微软云

本页目录

什么是微软云服务主体

在微软云(Microsoft Azure)中创建新的资源时,微软云云通过服务账号(SERVICE PRINCIPAL)来控制对资源的访问权限。

如何获取账号ID

1、登录您的微软云管理控制台,选择Azure Active Directory

azure

2、在打开页面中即可查看微软云账号ID信息;

azure

如何获取微软云服务主体的账号与秘钥

如无服务主体,在Azure Active Directory中,进入App registrations,点击 New registration即可创建一个微软云服务主体; 如有服务主体,可直接点击服务主体

azure

在服务主体页面,即可观察到服务主体的账号ID信息;

azure

点击Certificates&secrets即可进入管理服务主体秘钥界面,创建一个服务主体秘钥,并选择秘钥生命周期

azure

创建成功后,即可点击copy,请将秘钥复制下来并妥善保存好该秘钥。

azure

第三步,在订阅中配置对该服务主体的访问权限,请至少授权该服务主体账号对"virtualmachine,monitor,backup,snapshot"的四个权限来使您能正常使用云端软件(或直接给与最高级contributor);

azure

接下来,您就可以使用微软云账号ID,服务主体的账号ID及秘钥,订阅ID及资源组名称在云端软件中导入并管理您的主机资源。