如何授予Azure活动目录B2C用户对存储帐户容器的权限?

时间:2020-05-10 15:07:36

标签: c# azure-functions storage azure-storage-blobs azure-ad-b2c

我正在使用Active Directory B2C和Azure存储帐户。 有没有一种方法可以为每个连接的用户授予专用容器的所有权,以便执行诸如读取,写入,删除和列出文件之类的操作?

我需要一些帮助,最好使用c#sdk达到此要求。

谢谢您

1 个答案:

答案 0 :(得分:1)

您需要将B2C AAD中的用户作为来宾添加到当前的ADD中。

例如,我的B2C用户的电子邮件为bowman@testbowmanb2c.onmicrosoft.com。

我将其添加到当前的ADD中:

enter image description here

enter image description here

然后,请转到您当前AAD中的存储帐户。选择此:

enter image description here

对于数据的操作,用户需要此角色:

enter image description here

请注意,即使我们可以使用powershell来添加RBAC角色,我们仍然需要使用门户网站来添加来宾用户。

相关问题