我能到我的Azure的租戶/訂閱內執行運行手冊,而是想用一個單一的Azure的自動化帳號在我的房客執行運行手冊對其他住戶和他們的訂閱。執行Azure的自動化運行手冊對面住戶
我發現這篇文章針對多個訂閱運行,但有可能有一個集中的Azure的自動化帳戶在一個租戶,可以連接並執行對其他租戶及其訂閱?
我能到我的Azure的租戶/訂閱內執行運行手冊,而是想用一個單一的Azure的自動化帳號在我的房客執行運行手冊對其他住戶和他們的訂閱。執行Azure的自動化運行手冊對面住戶
我發現這篇文章針對多個訂閱運行,但有可能有一個集中的Azure的自動化帳戶在一個租戶,可以連接並執行對其他租戶及其訂閱?
根據我所知,如果你的帳戶是Auzre AD帳戶,這是可能的。此外,您的帳戶是Microsoft帳戶,您也可以創建一個Azure AD帳戶。有關如何創建新的Azure AD用戶的更多信息,請參閱此link。
您可以使用Get-AutomationPSCredential
活動檢索Runbook中的憑據,然後將其與Add-AzureRmAccount
一起用於連接到Azure訂閱。以下命令適用於我。這個
$cred = Get-AutomationPSCredential –Name "shuitest"
Add-AzureRmAccount –Credential $cred
Select-AzureRmSubscription –SubscriptionName "Your Subscription Name"
的更多信息,你可以參考這個link。
如果你想在一個運行手冊登錄多個租戶,則需要分別登錄並執行你的PowerShell命令。
正是我在找的東西。我會對此進行測試,如果一切順利,請嘗試構建一系列信用和訂閱以對多個租戶執行 – Kode
如果我的回答有幫助,請不要忘記接受它。謝謝。 –
@Kode Microsoft帳戶(例如hotmail.com outloot.com)不支持非交互式登錄。這意味着您應該使用AD帳戶在Runbook中登錄您的訂閱。 –
所以我偶然本文它提供了一個指導時如何做你想要什麼:
https://blogs.technet.microsoft.com/knightly/2017/05/26/using-azure-automation-with-multiple-subscriptions/
基本上是我說的,讓應用標識,並授予它的權限來執行其他潛艇行動
我看不到任何理由,唯一的問題 - 認證。 – 4c74356b41
同意。如何在使用資源管理器(不經典) – Kode
好,授予權限,以相同的服務主體跨租戶或使用不同的服務主體去跟不同的租戶 – 4c74356b41