用于对不同资源进行身份验证的Azure应用程序注册



我是Azure的新手,想了解使用Azure应用程序注册对不同Azure资源进行身份验证的一些最佳实践。

我是否需要创建单独的应用程序注册来验证不同的Azure资源,如Azure应用程序服务、Azure数据工厂、Azure应用程序等?或者我们可以使用一个应用程序注册吗?

您肯定可以将应用程序注册与多个资源一起使用。一种想法是,应用程序注册提供了对特定azure资源的细粒度RBAC访问。还可以考虑通过启用日志记录来监控对应用程序注册的所有访问。现在,您可以使用Defender for API监控风险行为。

以下是关于此主题的众多参考文献之一:在此处输入链接描述

最新更新