Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

410
Vistas
Azure Keyvault: "La política de bóveda no permite la operación" lista ", pero se verifican todos los permisos

Estoy accediendo a KeyVault con un cliente .NET con una aplicación AAD. Aunque todos los permisos en secretos están habilitados para esta aplicación de AAD (captura de pantalla a continuación), obtengo "La operación "Lista" no está habilitada en la política de acceso de este almacén de claves" si navego al panel Secreto.

Me gustaría poder establecer los permisos a través de la aplicación AAD, por lo que usar Powershell no sería una opción.

Si configuro los permisos a través de Powershell, funciona.

Cómo estoy creando mis políticas de acceso:

 var accessPolicy = new AccessPolicyEntry { ApplicationId = app, ObjectId = Obid, PermissionsRawJsonString = "{ \"keys\": [ \"all\" ], \"secrets\": [ \"all\" ], \"certificates\": [ \"all\" ] }", TenantId = ten, }; return accessPolicy;

que me da ingrese la descripción de la imagen aquí

Luego aparece el error de lista y entonces tengo que usar

 Set-AzureRmKeyVaultAccessPolicy -VaultName vaultname -ResourceGroupName location -ObjectId obid -PermissionsToKeys all -PermissionsToSecrets all

Eso eliminará el error, pero preferiría una solución para poder trabajar con el SDK de .NET para resolverlo.

over 4 years ago · Santiago Trujillo
3 Respuestas
Responde la pregunta

0

ingrese la descripción de la imagen aquí

Tengo el error:

La operación "Lista" no está habilitada en la directiva de acceso de este almacén de claves.

No está autorizado para ver estos contenidos.

La clave aquí fue mirar You are unauthorized to view these contents.

Navegue a Access policies y agregue su usuario conectado actualmente como principal con al menos privilegio de List :

ingrese la descripción de la imagen aquí

Ahora puede ver los secretos si los hay:

ingrese la descripción de la imagen aquí

over 4 years ago · Santiago Trujillo Denunciar

0

Tuve el mismo problema y la solución fue acceder a la hoja de Access Policies de mi bóveda, luego hacer clic en mi aplicación y activar List en Key permissions / Secret permissions

over 4 years ago · Santiago Trujillo Denunciar

0

Después de siglos de intentar solucionar este problema, el problema estaba en el código de las políticas de acceso. Cuando un usuario está registrado en el código, se asocia con la ID de la aplicación. El ID de la aplicación es el problema, ya que cree que el usuario es una aplicación Y un usuario.

La señal reveladora de esto es si ingresa al portal, luego "Política de acceso" en un Keyvault y dirá Aplicación + Usuario debajo. Si intenta agregar un usuario (que ya está en la lista), agregará el segundo usuario, por lo que tendrá 2 iguales.

Así que todo lo que se necesita es:

 var accessPolicy = new AccessPolicyEntry { ApplicationId = app, // Delete this line ObjectId = Obid, PermissionsRawJsonString = "{ \"keys\": [ \"all\" ], \"secrets\": [ \"all\" ], \"certificates\": [ \"all\" ] }", TenantId = ten, }; return accessPolicy;

La documentación de Microsoft puede ser vaga a veces y creo que esta es una de ellas.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda