Merhaba Jullia Hummingbird,
Sorununuz nasıl gidiyor? Çözüldü mü? Eğer öyleyse, lütfen aynı sorunu paylaşan başkalarının da fayda sağlamasına yardımcı olduğu için cevabı kabul etmeyi düşünün . Teşekkürler :)
VPHAN
Bu tarayıcı artık desteklenmiyor.
En son özelliklerden, güvenlik güncelleştirmelerinden ve teknik destekten faydalanmak için Microsoft Edge’e yükseltin.
Microsoft.PowerShell.SecretManagement ve Microsoft.PowerShell.SecretStore framework’lerini, hassas uygulama bilgilerinin şifreli şekilde saklanması ve ardından gözetimsiz bir arka plan süreci tarafından geri alınması amacıyla kullanmanın uygulanabilirliğini değerlendiriyorum. Özellikle soru şu: Bir Group Managed Service Account (gMSA) güvenlik bağlamı altında çalışan bir PowerShell betiği, bu saklanan bilgilerin şifresini başarıyla çözerek Microsoft Graph API ile kimliği doğrulanmış bir oturum oluşturabilir mi, yoksa gMSA kimliğinin etkileşimsiz yapısı yerel kasada şifre çözme hatalarına mı yol açacaktır?
Merhaba Jullia Hummingbird,
Sorununuz nasıl gidiyor? Çözüldü mü? Eğer öyleyse, lütfen aynı sorunu paylaşan başkalarının da fayda sağlamasına yardımcı olduğu için cevabı kabul etmeyi düşünün . Teşekkürler :)
VPHAN
Héllo Jullia Sinekbir,
Bu uygulamayı güvenilir kılmak için, arka plan koşucunuzun kullanıcı profili başlatmasını açıkça tetiklemesi gerekir. Windows Zamanlı Görevler için, görevin kullanıcı oturum açmış olsun ya da olmasın çalışacak şekilde ayarlanmasını sağlamak bu profil montajını yönetir. Bootstrapping ve ilk nüfus için, gMSA güvenlik bağlamında otomatik bir tek seferlik görev çalıştırarak vault yapılandırma dosyasını oluşturabilirsiniz. Kullanılabilirliğine rağmen, Microsoft Graph API gibi bulut tabanlı bir hizmet için yerel veri yapılarını yönetmek bir anti-desendir. Gözetimsiz daemonlar için standart ve son derece güvenli yaklaşım, Sertifika Tabanlı Doğrulamaya geçiştir. Yerel makine deposuna bir X.509 sertifikası yerleştiripCert:\LocalMachine\My gMSA'ya özel anahtara okuma izinleri vererek, yerel kaza bağımlılıklarını tamamen ortadan kaldırırsınız. PowerShell betikiniz, sertifika parmak izini kullanarak Microsoft Entra ID'den güvenli bir erişim tokenı talep edebilir, profil yükleme hatalarının risklerini azaltabilir ve dağıtım hattınızı basitleştirir.
Umarım bu cevap size faydalı bilgiler getirmiştir. Eğer öyleyse, lütfen "cevabı kabul et" seçeneğine basın. Herhangi bir sorunuz olursa, yorum bırakmaktan çekinmeyin
VPHAN