azure - 订阅转移时,Azure 服务主体所有权/角色会发生什么情况

标签 azure azure-devops subscription service-principal

我有一个与我的项目管道 (Azure DevOps) 一起使用的 Azure 服务主体。我将通过我的订阅在 Azure 中为客户端配置一个环境。

我要将订阅转移给客户端(我知道该怎么做)。但我的问题是:

  1. 担任 Azure 服务主体;由于它们与订阅相关,因此保留我的订阅还是会更改订阅转移的范围?
  2. 服务主体所有者和/或角色是否会转移? -我问这个是因为我需要维护客户资源。因此我仍然需要访问他们的环境。

最佳答案

如果将订阅转移到新的 Azure AD 租户,基于角色的访问控制 (RBAC) 中的所有角色分配都将从源租户中永久删除,并且不会迁移到目标租户。

https://learn.microsoft.com/en-us/azure/billing/billing-subscription-transfer

我很确定服务主体无法迁移,因为您正在更改租户

Does everything transfer? Including resource groups, VMs, disks, and other running services?
All your resources like VMs, disks, and websites transfer to the new owner. However, any administrator roles and Role-based Access Control (RBAC) policies you've set up do not transfer across different directories. Also, app registrations and other tenant-specific services don't transfer along.

关于azure - 订阅转移时,Azure 服务主体所有权/角色会发生什么情况,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55007188/

相关文章:

azure - 错误 [405] 机器人中不允许使用方法 Microsoft Azure

azure - 无法使用SSL通过Nginx实现与redis容器的安全连接

azure 命令将 blob 从一个目录复制到另一个目录

在 Jenkins 中找不到 Azure CLI

azure - 如何在azure容器服务中独立加载docker-selenium chrome?

.net - 是否可以通过 Azure Devops 管道将来自不同项目的多个 Azure 函数部署在单个 Azure 函数应用程序中?

azure-devops - 如何获取 Azure DevOps 托管代理的 IP 地址以添加到白名单

dynamic - 如何使 Meteor 订阅动态化?

ios - 我们可以在 ios 的单个应用程序中有两个不同的订阅吗

html - 发送 HTML 电子邮件