Azure

Azureの認証認可周りを整理する

はじめに Azureの権限設計を考える上で、頻出するサービスプリンシパルとマネージドIDについて、調べた事項のメモです。 ※調べながら書いているのに、誤っている点などあればご指摘いただけると嬉しいです。 前提 :AAD空間とサブスクリプション空間 Azureに…

Azure Kubernetes Service (AKS) のホワイトペーパーの執筆に参加しました

www.ap-com.co.jp

Microsoft Azure : マルチテナントの際のサービスプリンシパルの設計

背景 AzureのAADでは、人間以外のアクターが認証認可を行うために、アプリケーションオブジェクトとサービスプリンシパルという2つのAADオブジェクトが用意されています。 これらのオブジェクトはMS Learnで解説の通り、2つで1セットであり、ユーザーからは…

/* https://sunrise033.com/entry/hatena-blog-how-to-hierarchicalize-categories */