Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 2개 있습니다.)
(시리즈 글이 5개 있습니다.)
.NET Framework: 735. Azure - PowerShell로 Access control(IAM)에 새로운 계정 만드는 방법
; https://www.sysnet.pe.kr/2/0/11479

개발 환경 구성: 365. Azure 리소스의 액세스 제어(Access control) 별로 사용자에게 권한을 할당하는 방법
; https://www.sysnet.pe.kr/2/0/11497

개발 환경 구성: 367. Azure - New-AzureRmADServicePrincipal / New-AzureRmRoleAssignment 명령어
; https://www.sysnet.pe.kr/2/0/11499

개발 환경 구성: 368. PowerShell로 접근하는 Azure의 Access control 보안과 Azure Active Directory의 계정 관리 서비스
; https://www.sysnet.pe.kr/2/0/11500

개발 환경 구성: 369. New-AzureRmADServicePrincipal로 생성한 계정의 clientSecret, key 값을 구하는 방법
; https://www.sysnet.pe.kr/2/0/11501




Azure - PowerShell로 Access control(IAM)에 새로운 계정 만드는 방법

기본적으로 Azure 구독을 하면 다음과 같이 "Owner - Service administrator" 권한이 부여된 계정이 하나 Access Control(IAM - Identity and Access Management)에 있습니다.

add_iam_1.png

만약 추가로 계정 생성을 하고 싶다면 위의 화면에서 상단에 있는 "+ Add" 버튼을 눌러 진행할 수 있습니다. 아래는 이에 대한 마이크로소프트의 공식 문서입니다.

Use Role-Based Access Control to manage access to your Azure subscription resources
; https://docs.microsoft.com/en-us/azure/active-directory/role-based-access-control-configure




Azure Portal의 계정 생성을 Powershell로 하는 방법을 다음의 글에서 찾을 수 있습니다.

Azure management libraries for .NET authentication
; https://docs.microsoft.com/en-us/dotnet/azure/dotnet-sdk-azure-authenticate?view=azure-dotnet

(Login-AzureRmAccount로 로그인 문맥을 생성해 준 후) 따라서 다음과 같이 명령을 내리면,

PS> $sp = New-AzureRmADServicePrincipal -DisplayName "AzureDotNetTest" -Password [...encrypted_password...]

PS> New-AzureRmRoleAssignment -ServicePrincipalName $sp.ApplicationId -RoleDefinitionName Contributor

RoleAssignmentId   : /subscriptions/461e7265-0395-49b1-94b3-4c891430a893/providers/Microsoft.Authorization/roleAssignm
                     ents/e286d5b1-9fae-4241-a271-79f9a2c6dbcd
Scope              : /subscriptions/461e7265-0395-49b1-94b3-4c891430a893
DisplayName        : AzureDotNetTest
SignInName         :
RoleDefinitionName : Contributor
RoleDefinitionId   : b24988ac-6180-42a0-ab88-20f7382dd24c
ObjectId           : c6dd52e1-8942-40e3-b930-4038a3ba9686
ObjectType         : ServicePrincipal
CanDelegate        : False

이렇게 Azure Portal에서 새로운 계정이 생성된 것을 확인할 수 있습니다.

add_iam_2.png




참고로 New-AzureRmADServicePrincipal을 실습할 때 -Password 인자에 다음과 같은 식으로 값을 주면 SecureString 타입이 아니라며 오류가 발생합니다.

PS C:\Program Files\Microsoft SDKs\Azure\.NET SDK\v2.9> $sp = New-AzureRmADServicePrincipal -DisplayName "AzureDotNetTest" -Password mypassword
New-AzureRmADServicePrincipal : Cannot bind parameter 'Password'. Cannot convert the "mypassword" value of type "System.String" to type "System.Security.SecureString".
At line:1 char:78
+ ... DServicePrincipal -DisplayName "AzureDotNetTest" -Password mypassword
+                                                                ~~~~~~~~~~
    + CategoryInfo          : InvalidArgument: (:) [New-AzureRmADServicePrincipal], ParameterBindingException
    + FullyQualifiedErrorId : CannotConvertArgumentNoMessage,Microsoft.Azure.Commands.ActiveDirectory.NewAzureADServicePrincipalCommand

검색해 보면,

Can not convert String to Secure String for use in New-ADUser
; https://stackoverflow.com/questions/19188761/can-not-convert-string-to-secure-string-for-use-in-new-aduser

다음과 같이 ConvertTo-SecureString 명령어를 이용해 변환해 주고,

$plainText = "TestPlainText"
$secureString = ConvertTo-SecureString $plainText -AsPlainText -Force

이 값을 New-AzureRmADServicePrincipal 명령어에 전달하면 됩니다.

$sp = New-AzureRmADServicePrincipal -DisplayName "AzureDotNetTest" -Password $secureString




참고로, 인증 관련 PowerShell 명령어 중에 Get-AutomationPSCredential 같은 명령어는,

Credential assets in Azure Automation
; https://docs.microsoft.com/en-us/azure/automation/automation-credentials

기본적으로 설치되어 있지 않기 때문에 다음과 같은 오류가 발생합니다.

PS> $myCredential = Get-AutomationPSCredential -Name 'AzureDotNetTest'
Get-AutomationPSCredential : The term 'Get-AutomationPSCredential' is not recognized as the name of a cmdlet, function, script file, or operable program. Check the spelling of the name, or if a path was included, verify that the path is correct and try again.
At line:1 char:17
+ $myCredential = Get-AutomationPSCredential -Name 'AzureDotNetTest'
+                 ~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : ObjectNotFound: (Get-AutomationPSCredential:String) [], CommandNotFoundException
    + FullyQualifiedErrorId : CommandNotFoundException

설치 방법은 다음의 글에 나와 있습니다.

azureautomation/azure-automation-ise-addon 
; https://github.com/azureautomation/azure-automation-ise-addon

따라서 다음과 같이 PowerShell에서 설치해 주고,

Install-Module AzureAutomationAuthoringToolkit -Scope CurrentUser

매번 PowerShell을 열어 사용할 때마다 Import-Module 명령어를 이용해 참조하거나,

Import-Module AzureAutomationAuthoringToolkit

그 과정이 귀찮다면 다음의 명령으로 무조건 로드하게 만들 수 있습니다.

Install-AzureAutomationIseAddOn




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 4/12/2018]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 91  92  93  94  95  96  [97]  98  99  100  101  102  103  104  105  ...
NoWriterDateCnt.TitleFile(s)
11542정성태6/9/201861799개발 환경 구성: 381. Azure Web App 확장 예제 - Remove Custom Headers
11541정성태6/9/201821008개발 환경 구성: 380. Azure Web App 확장 배포 방법 [1]
11540정성태6/9/201821218개발 환경 구성: 379. Azure Web App 확장 예제 제작 [2]
11539정성태6/8/201821657.NET Framework: 763. .NET Core 2.1 - Tiered Compilation 도입파일 다운로드1
11538정성태6/8/201820423.NET Framework: 762. .NET Core 2.1 - 확장 도구(Tools) 관리 [1]
11537정성태6/8/201825553.NET Framework: 761. C# - SmtpClient로 SMTP + SSL/TLS 서버를 이용하는 방법 [5]
11536정성태6/7/201822377.NET Framework: 760. Microsoft Build 2018 - The future of C# 동영상 내용 정리 [1]파일 다운로드1
11535정성태6/7/201825005.NET Framework: 759. C# - System.Span<T> 성능 [1]
11534정성태6/6/201830486.NET Framework: 758. C# 7.2 - Span<T> [6]
11533정성태6/5/201833209.NET Framework: 757. 포인터 형 매개 변수를 갖는 C++ DLL의 함수를 C#에서 호출하는 방법파일 다운로드1
11532정성태6/5/201822574.NET Framework: 756. JSON의 escape sequence 문자 처리 방식
11531정성태6/4/201826807오류 유형: 468. JSON.parse가 허용하지 않는 문자 [9]
11530정성태5/31/201827566.NET Framework: 755. C# 7.2 - 스택에만 생성할 수 있는 값 타입 지원 - "ref struct" [2]파일 다운로드1
11529정성태5/23/201824848.NET Framework: 754. 닷넷의 관리 포인터(Managed Pointer)와 System.TypedReference [6]파일 다운로드1
11528정성태5/17/201824331.NET Framework: 753. C# 7.2 - 3항 연산자에 ref 지원(conditional ref operator) [1]
11527정성태5/17/201822025오류 유형: 467. RDP 로그인 에러 - This could be due to CredSSP encryption oracle remediation.
11526정성태5/16/201821936.NET Framework: 752. C# 7.2 - 메서드의 반환값 및 로컬 변수에 ref readonly 기능 추가파일 다운로드1
11525정성태5/16/201826068.NET Framework: 751. C# 7.2 - 메서드의 매개 변수에 in 변경자 추가 [3]파일 다운로드1
11524정성태5/15/201824981.NET Framework: 750. C# 7.2 - readonly 구조체 [5]파일 다운로드1
11523정성태5/15/201822124.NET Framework: 749. C# - 값 형식의 readonly 인스턴스에 대한 메서드 호출 시 defensive copy 발생 [1]파일 다운로드1
11522정성태5/15/201820617개발 환경 구성: 378. Azure - VM 진단 설정 화면의 "This subscription is not registered with the Microsoft.Insights resource provider."
11521정성태5/15/201818890개발 환경 구성: 377. Azure - 원하는 성능 데이터로 모니터링 대시보드 구성
11520정성태5/12/201821079.NET Framework: 748. C# 7.1 - 참조 어셈블리(Ref Assemblies)
11519정성태5/12/201822881개발 환경 구성: 376. ASP.NET Web Application 프로젝트의 FileSystem 배포(Publish) 시 Before/After Task 설정 방법 [1]
11518정성태5/10/201821147.NET Framework: 747. C# 7.0에서도 부분적으로 가능해진 "타입 추론을 통한 튜플의 변수명 자동 지정"
11517정성태5/10/201819439.NET Framework: 746. Azure runbook 예제 - 6시간 동안 수행 중인 VM을 중지 [1]파일 다운로드1
... 91  92  93  94  95  96  [97]  98  99  100  101  102  103  104  105  ...