转移订阅时,Azure服务主体所有权/角色会发生什么变化

问题描述 投票:1回答:1

我有一个Azure服务主体,我使用我的proj管道(Azure DevOps)。我将使用我的订阅为azure中的客户端配置环境。

我打算将订阅转移到客户端(我知道该怎么做)。但我的问题是:

  1. 做Azure服务主体;既然他们与订阅有关,请坚持订阅,还是将范围更改为订阅转移?
  2. 服务主体和/或角色是否可以转移? - 我问这个是因为我需要维护客户资源。因此我仍然需要访问他们的环境。
azure azure-devops subscription service-principal
1个回答
2
投票

如果将订阅转移到新的Azure AD租户,则基于角色的访问控制(RBAC)中的所有角色分配都将从源租户中永久删除,并且不会迁移到目标租户。

https://docs.microsoft.com/en-us/azure/billing/billing-subscription-transfer

我很确定服务主管无法迁移,因为您正在更改租户

Does everything transfer? Including resource groups, VMs, disks, and other running services?
All your resources like VMs, disks, and websites transfer to the new owner. However, any administrator roles and Role-based Access Control (RBAC) policies you've set up do not transfer across different directories. Also, app registrations and other tenant-specific services don't transfer along.
© www.soinside.com 2019 - 2024. All rights reserved.