Azure 如何使用托管标识访问同一租户的不同订阅上的密钥库?

Azure 如何使用托管标识访问同一租户的不同订阅上的密钥库?,azure,azure-active-directory,azure-keyvault,azure-managed-identity,azure-security,Azure,Azure Active Directory,Azure Keyvault,Azure Managed Identity,Azure Security,将my Azure VM scale设置在tenantA的订阅1上,并分配同样属于tenantA订阅1的用户管理标识 现在我在租户(同一租户)的订阅2上有了keyvault。密钥库保存着Azure VM scale上的应用程序在订阅1上设置需要访问的秘密 根据以下答案,可以将订阅1上设置的托管标识Azure VM比例添加到同一租户订阅2上的keyvault访问策略中 是否可以将订阅1上设置的托管标识Azure VM比例添加到不同目录/租户的订阅2上的keyvault的访问策略中?是。 托管标识在

将my Azure VM scale设置在tenantA的订阅1上,并分配同样属于tenantA订阅1的用户管理标识

现在我在租户(同一租户)的订阅2上有了keyvault。密钥库保存着Azure VM scale上的应用程序在订阅1上设置需要访问的秘密

根据以下答案,可以将订阅1上设置的托管标识Azure VM比例添加到同一租户订阅2上的keyvault访问策略中

是否可以将订阅1上设置的托管标识Azure VM比例添加到不同目录/租户的订阅2上的keyvault的访问策略中?

是。 托管标识在其订阅的Azure AD租户中创建服务主体。
该服务主体可以被授予访问该Azure AD租户内任何内容的权限,包括链接到它的所有订阅。

任何链接都可以了解实现该服务所涉及的步骤?创建托管标识后,您可以转到密钥库添加访问策略。选择主体时,搜索托管标识名称。已修改我的问题。