Azure密钥保管库如何识别访问策略中分配的不同身份

时间:2019-04-26 14:49:30

标签: azure azure-active-directory azure-keyvault azure-vm-scale-set

我在不同的资源组中有两个名称相同的VMSS,我看到它们都启用了托管身份,并且都可以访问keyvault我想从keyvault中删除对其中一个VMSS的访问我无法区分属于哪个人,下面是屏幕截图-

History from Azure DevOps completed pull request.

当我单击其中任何一个时,它只会显示在屏幕截图下方

enter image description here

如何获取对象ID以标识确切的vmss?

1 个答案:

答案 0 :(得分:2)

您可以利用Powershell删除特定身份

Remove-AzureRmKeyVaultAccessPolicy -VaultName '<your keyvault name>' -ObjectID <id for managed identity linked to requrired VMSS>

据我所知,门户网站并没有真正提供区分的方法。它仅显示DirectoryID,但从您的屏幕快照中可以明显看出,两个身份的DirectoryID可能相同。

要查找链接到每个VM规模集的唯一ObjectID,请转到Azure门户>所需的虚拟机规模集>身份。

enter image description here