我们可以使用Azure活动目录提供对blob /容器/存储帐户的访问吗?

时间:2017-03-01 10:19:51

标签: azure

我们可以使用Azure Active Directory提供对Blob或容器或存储帐户的访问吗?我曾尝试使用AAD添加,但不允许添加存储帐户。

3 个答案:

答案 0 :(得分:1)

  

我们可以使用提供blob或容器或存储帐户的访问权限   Azure Active Directory?

截至今天,无法在存储帐户中提供基于Azure AD的Blob /容器访问。对存储帐户密钥控制对这些资源的访问。

您可以做的是限制Azure AD对这些存储帐户的管理操作的访问权限,以便只有授权用户才能访问帐户密钥。

答案 1 :(得分:0)

不,我担心你不能这样做。 https://docs.microsoft.com/en-us/azure/storage/storage-dotnet-how-to-use-files#file-storage-faq

您可以使用的最近解决方案是使用共享访问密钥 https://docs.microsoft.com/en-us/azure/storage/storage-dotnet-shared-access-signature-part-1

干杯, Toan Nguyen

答案 2 :(得分:0)