在 AWS 中,您可以允许用户使用PassRole
权限将角色传递给服务,如此处所述。
如何在 Azure IAM 中实现类似的结果?
等效的将是Microsoft.Authorization/write
。没有具有此类权限的内置角色,接受 Owner
。您可以使用该特定权限创建自定义角色,但拥有该角色的任何人都可以向任何人授予任何权限,因此它实际上是Owner
的代理。