Azure 服务主体创建权限

标签 azure azure-service-principal

我对 Azure 订阅拥有Contributor 权限,但无法创建服务主体。

我遇到了错误

ServicePrincipalsClient.BaseClient.Post(): unexpected status 403 with OData error: Authorization_RequestDenied: When using this permission, the backing application of the service principal being
│ created must in the local tenant

documentation说为了完成注册应用程序并随后创建服务主体的任务,我需要 Application.ReadWrite.All 权限,但是我似乎在任何地方都找不到这个角色,我我想知道它是否已被重命名,或者我是否完全做错了事情。

有人知道创建服务主体需要什么权限吗?

最佳答案

服务主体是一个 Azure AD 项目。为了创建服务主体,您需要请求 Azure AD 管理员授予您 Application.ReadWrite.All 权限或 Azure AD 中的应用程序管理员 等角色。

enter image description here

请让您的 Azure AD 管理员转到 Azure 门户 > Azure AD > 用户 > 分配的角色 > 添加分配并为您分配适当的 Azure AD 角色。

关于Azure 服务主体创建权限,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/76811105/

相关文章:

azure - 备份Azure中的APP注册设置

azure - 如何将另一个服务主体作为所有者添加到应用程序注册

c# - 在 C# 中访问 Azure 中系统管理标识的应用程序 ID

azure - 资源 'appid or objectid' 不存在或其查询的引用属性对象之一不存在

azure - 应用程序网关将 URL 路由到自定义端口

powershell - 新-AzureRmResourceGroup : 'this.Client.SubscriptionId' cannot be null

.net - KeyVaultErrorException : too many requests

Azure:无法使用系统分配的标识

azure - 登录 Azure cli 以获取服务主体

azure - 如何使用一个子模块的输出作为 Terraform 中另一个子模块的输入