For the complete documentation index, see llms.txt. This page is also available as Markdown.

Simulation einer Runbook-Umgebung

Um neue Runbooks zu entwickeln, müssen Sie möglicherweise RealmJoin.RunbookHelper aktivieren, damit sich die Authentifizierung so verhält, als würden Sie innerhalb eines Runbooks ausführen.

Übersicht

Eine Anwendungsregistrierung erstellen

Wir erstellen eine Azure Anwendungsregistrierung, um die anwendungsbasierte Anmeldung bei Microsoft Entra zu simulieren.

Eine App-Registrierung erstellen

Berechtigungen gewähren

Wir gewähren dieselben Berechtigungen, die auch die verwaltete Identität hätte. Wir verwenden dafür dasselbe AppRoleGranter Toolkit zu diesem Zweck.

Ersetzen Sie {AppRegObjectId} mit der Objekt-ID Ihrer Anwendungsregistrierung.

Ein Dev-Zertifikat erstellen und hochladen

Siehe hier für ein Beispiel, wie ein RunbookHelper Dev-Zertifikat erstellt wird. Ersetzen Sie {Variables} entsprechend.

Die {AppID} bezieht sich auf die App-/Client-ID der Anwendungsregistrierung.

Wenn Sie keine bestimmte Abonnement-ID haben, verwenden Sie einfach ein Standardabonnement aus Ihrem Tenant. (Das spielt in den meisten Fällen keine Rolle.)

Sie erhalten eine Datei AzureRunAsConnection.cer die Sie in die Geheimnisse der Anwendungsregistrierung hochladen.

Wenn Sie mehrere Apps / Umgebungen bereitstellen möchten, können Sie den Standardwert "AzureRunAsConnection" inCN=AzureRunAsConnection beim Erstellen des Zertifikats für diese Umgebung durch einen benutzerdefinierten Namen ersetzen.

Sie können dann auswählen, welche Umgebung/welches Zertifikat (z. B. "OtherEnv") Sie mit Connect-RjRbGraph -AutomationConnectionName "OtherEnv"

auf diese Weise verwenden möchten.

Zertifikats-Upload

Nutzung

Verwenden Sie einfach Connect-RjRbGraph zur Authentifizierung bei der App.

Stellen Sie sicher, dass Sie ältere Dev-Zertifikate mit mmc.exe aus Ihrem Satz persönlicher Zertifikate entfernen, falls vorhanden, um Konflikte/Anmeldefehler zu vermeiden.

Zuletzt aktualisiert

War das hilfreich?