azure - AAD guest 用户不得成为帐户所有者

标签 azure azure-devops azure-active-directory azureportal

我有自定义 AAD,并且我将我的公司帐户添加到了 AAD。我将公司帐户设为订阅的所有者和 AAD 的管理员。

当我想创建新的团队项目时,部署失败并显示消息:

VS850006: AAD guest users are not allowed to be account owners. Please use a non-guest AAD user. AAD guest user sign-in address: [email protected] (Code: OrganizationBadRequestException)

昨天在我成为 AAD 管理员之前它正在工作。搞什么?

最佳答案

您可能是支持 VSTS 的 AAD 的嘉宾。默认情况下,AAD 访客无法搜索 AAD。

您可以在 Azure 门户上检查您的用户类型。 Azure Active Directory --> All Users --> <your user> --> profile enter image description here

如果用户类型是 GUEST,您可以通过执行

使该用户成为 MEMBER
Set-Msoluser -UserPrincipalName <your ID> -usertype member

有关这方面的更多信息请参阅此[博客]

更新:

如果您的帐户是 Microsoft 帐户,您可以使用 Azure AD Power Shell 2.0更改用户类型。

Connect-Azuread -TenantID "****************"
Get-azureaduser -ObjectID "99f1721e-42ae-4056-9c14-30976aa1608b"|Set-AzureADUser -UserType "member"

(https://blogs.msdn.microsoft.com/dstfs/2015/12/23/issues-with-azure-active-directory-guest-users-in-aad-backed-visual-studio-team-services-accounts/)。

关于azure - AAD guest 用户不得成为帐户所有者,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46097509/

相关文章:

azure - 创建 Azure Web App 失败,提示它已存在

sql-server - azure sql中带有OUTPUT子句的删除语句

azure-devops - 是否可以有条件地 check out Azure DevOps 管道中的存储库分支?

azure - 如何将 'User administrator' 角色分配给 Azure B2C 租户中的服务主体

angular - 检测是否可以在 adaljs-angular4 中进行 silentlogin

azure - 查询特定的 Azure AD 权限

Azure突触获取元数据

powershell - 使用 powershell 从 Azure 获取经典 VM 的虚拟机位置

git - 使用团队资源管理器中的 Git 存储库将现有项目添加到 Visual Studio 2017 解决方案中的源代码管理

azure-devops - 如何解决尝试在 Windows Server 2019 上的 Visual Studio 2022 上构建 Azure DevOps 代码时显示的以下错误