azure-logic-apps - 允许编辑链接到集成帐户的逻辑应用

标签 azure-logic-apps

我需要授予用户编辑特定 Azure 逻辑应用工作流的权限。我发现我可以通过逻辑应用程序贡献者角色来支持这一点。有时,我的工作流程包含 XML 验证操作。我确实希望用户能够在该操作之前和之后编辑业务规则,甚至配置该操作,例如选择不同的 XSD。但是,我不希望他们能够配置支持 XML 验证操作的集成帐户,甚至不希望他们拥有集成帐户的只读 View 。当我执行这样的操作时,潜在的编辑器会被错误阻止:

它无权在链接范围上执行操作“Microsoft.Logic/integrationAccounts/join/action”

是否有一种方法可以应用角色,以便用户无需直接访问集成帐户即可编辑此类工作流程?

最佳答案

您应该能够配置与您的场景相匹配的自定义角色。

本质上,您将授予用户以下权限

Microsoft.Logic/workflows/*
Microsoft.Logic/integrationAccounts/join/action

Microsoft.Logic/integrationAccounts/join/action 权限允许用户修改与集成帐户链接的逻辑应用,但不会授予对集成帐户本身的任何权限(用户将需要 Microsoft.Logic/integrationAccounts/* )

您可以进一步限制 Microsoft.Logic/workflows/* 权限(例如,将其范围限制为仅限 write 操作)。

关于azure-logic-apps - 允许编辑链接到集成帐户的逻辑应用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49198650/

相关文章:

Azure 逻辑应用架构验证启用/禁用选项

azure - 逻辑应用 "Get file Content"Sharepoint 连接器对于超过 20MB 的文件超时

azure - 在 TRUNCATE TABLE 之后如何重置逻辑应用中的 SQL On Create 触发器?

Azure逻辑应用程序如何检查sftp中的特定文件是否已更改

azure - 在 azure 逻辑应用程序中,如何从 azure 服务总线主题的死信队列中检索消息

.net - Azure 逻辑应用程序 : How to Send an Email with one or more attachments after getting the content from Blob storage?

Azure LogicApp 连接到 Azure 容器注册表

azure - 可以将逻辑应用程序运行历史记录标识符放入逻辑应用程序操作输入字段中吗?

azure - 当传递到以下操作时,存储 Blob 连接器输出的二进制文件将采用什么格式?

azure - 当有人使用逻辑应用和功能登录 Azure 门户时,获取通知电子邮件的工作流程是什么?