Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

411
Views
Azure Keyvault: "La política de bóveda no permite la operación" lista ", pero se verifican todos los permisos

Estoy accediendo a KeyVault con un cliente .NET con una aplicación AAD. Aunque todos los permisos en secretos están habilitados para esta aplicación de AAD (captura de pantalla a continuación), obtengo "La operación "Lista" no está habilitada en la política de acceso de este almacén de claves" si navego al panel Secreto.

Me gustaría poder establecer los permisos a través de la aplicación AAD, por lo que usar Powershell no sería una opción.

Si configuro los permisos a través de Powershell, funciona.

Cómo estoy creando mis políticas de acceso:

 var accessPolicy = new AccessPolicyEntry { ApplicationId = app, ObjectId = Obid, PermissionsRawJsonString = "{ \"keys\": [ \"all\" ], \"secrets\": [ \"all\" ], \"certificates\": [ \"all\" ] }", TenantId = ten, }; return accessPolicy;

que me da ingrese la descripción de la imagen aquí

Luego aparece el error de lista y entonces tengo que usar

 Set-AzureRmKeyVaultAccessPolicy -VaultName vaultname -ResourceGroupName location -ObjectId obid -PermissionsToKeys all -PermissionsToSecrets all

Eso eliminará el error, pero preferiría una solución para poder trabajar con el SDK de .NET para resolverlo.

over 4 years ago · Santiago Trujillo
3 answers
Answer question

0

ingrese la descripción de la imagen aquí

Tengo el error:

La operación "Lista" no está habilitada en la directiva de acceso de este almacén de claves.

No está autorizado para ver estos contenidos.

La clave aquí fue mirar You are unauthorized to view these contents.

Navegue a Access policies y agregue su usuario conectado actualmente como principal con al menos privilegio de List :

ingrese la descripción de la imagen aquí

Ahora puede ver los secretos si los hay:

ingrese la descripción de la imagen aquí

over 4 years ago · Santiago Trujillo Report

0

Tuve el mismo problema y la solución fue acceder a la hoja de Access Policies de mi bóveda, luego hacer clic en mi aplicación y activar List en Key permissions / Secret permissions

over 4 years ago · Santiago Trujillo Report

0

Después de siglos de intentar solucionar este problema, el problema estaba en el código de las políticas de acceso. Cuando un usuario está registrado en el código, se asocia con la ID de la aplicación. El ID de la aplicación es el problema, ya que cree que el usuario es una aplicación Y un usuario.

La señal reveladora de esto es si ingresa al portal, luego "Política de acceso" en un Keyvault y dirá Aplicación + Usuario debajo. Si intenta agregar un usuario (que ya está en la lista), agregará el segundo usuario, por lo que tendrá 2 iguales.

Así que todo lo que se necesita es:

 var accessPolicy = new AccessPolicyEntry { ApplicationId = app, // Delete this line ObjectId = Obid, PermissionsRawJsonString = "{ \"keys\": [ \"all\" ], \"secrets\": [ \"all\" ], \"certificates\": [ \"all\" ] }", TenantId = ten, }; return accessPolicy;

La documentación de Microsoft puede ser vaga a veces y creo que esta es una de ellas.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!