Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 2개 있습니다.)
(시리즈 글이 5개 있습니다.)
.NET Framework: 735. Azure - PowerShell로 Access control(IAM)에 새로운 계정 만드는 방법
; https://www.sysnet.pe.kr/2/0/11479

개발 환경 구성: 365. Azure 리소스의 액세스 제어(Access control) 별로 사용자에게 권한을 할당하는 방법
; https://www.sysnet.pe.kr/2/0/11497

개발 환경 구성: 367. Azure - New-AzureRmADServicePrincipal / New-AzureRmRoleAssignment 명령어
; https://www.sysnet.pe.kr/2/0/11499

개발 환경 구성: 368. PowerShell로 접근하는 Azure의 Access control 보안과 Azure Active Directory의 계정 관리 서비스
; https://www.sysnet.pe.kr/2/0/11500

개발 환경 구성: 369. New-AzureRmADServicePrincipal로 생성한 계정의 clientSecret, key 값을 구하는 방법
; https://www.sysnet.pe.kr/2/0/11501




Azure - PowerShell로 Access control(IAM)에 새로운 계정 만드는 방법

기본적으로 Azure 구독을 하면 다음과 같이 "Owner - Service administrator" 권한이 부여된 계정이 하나 Access Control(IAM - Identity and Access Management)에 있습니다.

add_iam_1.png

만약 추가로 계정 생성을 하고 싶다면 위의 화면에서 상단에 있는 "+ Add" 버튼을 눌러 진행할 수 있습니다. 아래는 이에 대한 마이크로소프트의 공식 문서입니다.

Use Role-Based Access Control to manage access to your Azure subscription resources
; https://docs.microsoft.com/en-us/azure/active-directory/role-based-access-control-configure




Azure Portal의 계정 생성을 Powershell로 하는 방법을 다음의 글에서 찾을 수 있습니다.

Azure management libraries for .NET authentication
; https://docs.microsoft.com/en-us/dotnet/azure/dotnet-sdk-azure-authenticate?view=azure-dotnet

(Login-AzureRmAccount로 로그인 문맥을 생성해 준 후) 따라서 다음과 같이 명령을 내리면,

PS> $sp = New-AzureRmADServicePrincipal -DisplayName "AzureDotNetTest" -Password [...encrypted_password...]

PS> New-AzureRmRoleAssignment -ServicePrincipalName $sp.ApplicationId -RoleDefinitionName Contributor

RoleAssignmentId   : /subscriptions/461e7265-0395-49b1-94b3-4c891430a893/providers/Microsoft.Authorization/roleAssignm
                     ents/e286d5b1-9fae-4241-a271-79f9a2c6dbcd
Scope              : /subscriptions/461e7265-0395-49b1-94b3-4c891430a893
DisplayName        : AzureDotNetTest
SignInName         :
RoleDefinitionName : Contributor
RoleDefinitionId   : b24988ac-6180-42a0-ab88-20f7382dd24c
ObjectId           : c6dd52e1-8942-40e3-b930-4038a3ba9686
ObjectType         : ServicePrincipal
CanDelegate        : False

이렇게 Azure Portal에서 새로운 계정이 생성된 것을 확인할 수 있습니다.

add_iam_2.png




참고로 New-AzureRmADServicePrincipal을 실습할 때 -Password 인자에 다음과 같은 식으로 값을 주면 SecureString 타입이 아니라며 오류가 발생합니다.

PS C:\Program Files\Microsoft SDKs\Azure\.NET SDK\v2.9> $sp = New-AzureRmADServicePrincipal -DisplayName "AzureDotNetTest" -Password mypassword
New-AzureRmADServicePrincipal : Cannot bind parameter 'Password'. Cannot convert the "mypassword" value of type "System.String" to type "System.Security.SecureString".
At line:1 char:78
+ ... DServicePrincipal -DisplayName "AzureDotNetTest" -Password mypassword
+                                                                ~~~~~~~~~~
    + CategoryInfo          : InvalidArgument: (:) [New-AzureRmADServicePrincipal], ParameterBindingException
    + FullyQualifiedErrorId : CannotConvertArgumentNoMessage,Microsoft.Azure.Commands.ActiveDirectory.NewAzureADServicePrincipalCommand

검색해 보면,

Can not convert String to Secure String for use in New-ADUser
; https://stackoverflow.com/questions/19188761/can-not-convert-string-to-secure-string-for-use-in-new-aduser

다음과 같이 ConvertTo-SecureString 명령어를 이용해 변환해 주고,

$plainText = "TestPlainText"
$secureString = ConvertTo-SecureString $plainText -AsPlainText -Force

이 값을 New-AzureRmADServicePrincipal 명령어에 전달하면 됩니다.

$sp = New-AzureRmADServicePrincipal -DisplayName "AzureDotNetTest" -Password $secureString




참고로, 인증 관련 PowerShell 명령어 중에 Get-AutomationPSCredential 같은 명령어는,

Credential assets in Azure Automation
; https://docs.microsoft.com/en-us/azure/automation/automation-credentials

기본적으로 설치되어 있지 않기 때문에 다음과 같은 오류가 발생합니다.

PS> $myCredential = Get-AutomationPSCredential -Name 'AzureDotNetTest'
Get-AutomationPSCredential : The term 'Get-AutomationPSCredential' is not recognized as the name of a cmdlet, function, script file, or operable program. Check the spelling of the name, or if a path was included, verify that the path is correct and try again.
At line:1 char:17
+ $myCredential = Get-AutomationPSCredential -Name 'AzureDotNetTest'
+                 ~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : ObjectNotFound: (Get-AutomationPSCredential:String) [], CommandNotFoundException
    + FullyQualifiedErrorId : CommandNotFoundException

설치 방법은 다음의 글에 나와 있습니다.

azureautomation/azure-automation-ise-addon 
; https://github.com/azureautomation/azure-automation-ise-addon

따라서 다음과 같이 PowerShell에서 설치해 주고,

Install-Module AzureAutomationAuthoringToolkit -Scope CurrentUser

매번 PowerShell을 열어 사용할 때마다 Import-Module 명령어를 이용해 참조하거나,

Import-Module AzureAutomationAuthoringToolkit

그 과정이 귀찮다면 다음의 명령으로 무조건 로드하게 만들 수 있습니다.

Install-AzureAutomationIseAddOn




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 4/12/2018]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 91  92  93  94  95  96  97  [98]  99  100  101  102  103  104  105  ...
NoWriterDateCnt.TitleFile(s)
11576정성태7/3/201823881Math: 29. GeoGebra 기하 (6) - 대수의 4칙 연산파일 다운로드1
11575정성태7/2/201824654Math: 28. GeoGebra 기하 (5) - 선분을 n 등분하는 방법파일 다운로드1
11574정성태7/2/201823295Math: 27. GeoGebra 기하 (4) - 선분을 n 배 늘이는 방법파일 다운로드1
11573정성태7/2/201820923Math: 26. GeoGebra 기하 (3) - 평행선
11572정성태7/1/201820315.NET Framework: 783. C# 컴파일러가 허용하지 않는 (유효한) 코드를 컴파일해 테스트하는 방법
11571정성태7/1/201821555.NET Framework: 782. C# - JIRA에 등록된 Project의 Version 항목 추가하는 방법파일 다운로드1
11570정성태7/1/201823011Math: 25. GeoGebra 기하 (2) - 임의의 선분과 특정 점을 지나는 수직선파일 다운로드1
11569정성태7/1/201820959Math: 24. GeoGebra 기하 (1) - 수직 이등분선파일 다운로드1
11568정성태7/1/201833543Math: 23. GeoGebra 기하 - 컴퍼스와 자를 이용한 작도 프로그램 [1]
11567정성태6/28/201823734.NET Framework: 781. C# - OpenCvSharp 사용 시 포인터를 이용한 속도 향상파일 다운로드1
11566정성태6/28/201828938.NET Framework: 780. C# - JIRA REST API 사용 정리 (1) Basic 인증 [4]파일 다운로드1
11565정성태6/28/201826857.NET Framework: 779. C# 7.3에서 enum을 boxing 없이 int로 변환하기 - 세 번째 이야기파일 다운로드1
11564정성태6/27/201825274.NET Framework: 778. (Unity가 사용하는) 모노 런타임의 __makeref 오류
11563정성태6/27/201821833개발 환경 구성: 386. .NET Framework Native compiler 프리뷰 버전 사용법 [2]
11562정성태6/26/201821544개발 환경 구성: 385. 레지스트리에 등록된 원격지 스크립트 COM 객체 실행 방법
11561정성태6/26/201834854.NET Framework: 777. UI 요소의 접근은 반드시 그 UI를 만든 스레드에서! [8]파일 다운로드1
11560정성태6/25/201826171.NET Framework: 776. C# 7.3 - 초기화 식에서 변수 사용 가능(expression variables in initializers)파일 다운로드1
11559정성태6/25/201833965개발 환경 구성: 384. 영문 설정의 Windows 10 명령행 창(cmd.exe)의 한글 지원 [6]
11558정성태6/24/201827352.NET Framework: 775. C# 7.3 - unmanaged(blittable) 제네릭 제약파일 다운로드1
11557정성태6/22/201824769.NET Framework: 774. C# - blittable 타입이란?파일 다운로드1
11556정성태6/19/201833066.NET Framework: 773. C# 7.3 - 구조체의 고정 크기를 갖는 fixed 배열 필드에 대한 직접 접근 가능 [1]파일 다운로드1
11555정성태6/18/201825019.NET Framework: 772. C# 7.3 - 사용자 정의 타입에 fixed 적용 가능(Custom fixed)파일 다운로드1
11554정성태6/17/201826733.NET Framework: 771. C# 7.3 - 자동 구현 속성에 특성 적용 가능(Attribute on backing field)
11553정성태6/15/201825227.NET Framework: 770. C# 7.3 - 개선된 메서드 선택 규칙 3가지(Improved overload candidates)파일 다운로드1
11552정성태6/15/201828500.NET Framework: 769. C# 7.3에서 개선된 문법 4개(Support == and != for tuples, Ref Reassignment, Constraints, Stackalloc initializers)파일 다운로드1
11551정성태6/14/201824319개발 환경 구성: 383. BenchmarkDotNet 사용 시 주의 사항
... 91  92  93  94  95  96  97  [98]  99  100  101  102  103  104  105  ...