Utilisation d'une IAM pour connexion via un script powershell pour executer des actions sur des ressources Azure

Sébastien Lebouteiller 20 Points de réputation
2025-02-06T13:25:58.2+00:00

Bonjour,

Dans notre infra on utlise un ordonnanceur qui via des agents sur nos serveurs execute des taches via des script powershell.

Pour executer des taches sur les ressources azure ( par exemple, dupliquer un base SQL, lancer des container ou des logicapp, lire dans les logs analytics...), nous utilisons des scripts powershell qui utilise la commande connect-azaccount avec un user et mot de passe. Cette methode malgré un mdp qui n'est pas en clair n'est pas tres propre. Je souhaiterais pourvoir utiliser une identité managé.

Pour faire simple nous avons un serveur de PROD et un de Non-PROD sur des vm azure.

Dans mon idée, j'aimerais crée une identité managé par serveur (donc IAM syteme) et utiliser cette IAM en lieu et place de notre utilisateur de service pour la connexion sur Azure et ensuite pouvoir executer les actions necessaire. Ou alors utilisé un IAM Utiilisateur lié à notre utilisateur de service (qui est declaré dans notre entra ID).

J'ai deja eu des retours comme quoi cela est impossible et que je suis obligé de passer par un service principale avec certificats. Mais ce n'est qu'un seul retour. C'est pourquoi je me tourne vers la communauté pour avoir vos retours des fois que vous seriez dans la meme situation.

J'espère etre clair sinon je suis disponible pour apporter des precisions.

Merci a tous pour votre aide.

Bonne journée a tous

Azure
Azure
Plateforme et infrastructure de cloud computing pour la génération, le déploiement et la gestion d’applications et de services à travers un réseau mondial de centres de données gérés par Microsoft.
439 questions
0 commentaires Aucun commentaire
{count} votes

Votre réponse

Les réponses peuvent être marquées comme réponses acceptées par l’auteur de la question, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.