微软云
本页目录
什么是微软云服务主体
在微软云(Microsoft Azure)中创建新的资源时,微软云云通过服务账号(SERVICE PRINCIPAL)来控制对资源的访问权限。
如何获取账号ID
1、登录您的微软云管理控制台,选择Azure Active Directory
2、在打开页面中即可查看微软云账号ID信息;
如何获取微软云服务主体的账号与秘钥
如无服务主体,在Azure Active Directory中,进入App registrations,点击 New registration即可创建一个微软云服务主体; 如有服务主体,可直接点击服务主体
在服务主体页面,即可观察到服务主体的账号ID信息;
点击Certificates&secrets即可进入管理服务主体秘钥界面,创建一个服务主体秘钥,并选择秘钥生命周期
创建成功后,即可点击copy,请将秘钥复制下来并妥善保存好该秘钥。
第三步,在订阅中配置对该服务主体的访问权限,请至少授权该服务主体账号对"virtualmachine,monitor,backup,snapshot"的四个权限来使您能正常使用云端软件(或直接给与最高级contributor);
接下来,您就可以使用微软云账号ID,服务主体的账号ID及秘钥,订阅ID及资源组名称在云端软件中导入并管理您的主机资源。