我的脚本中有一个名为
的命令Set-AzSqlServerActiveDirectoryAdministrator -ResourceGroupName $ResourceGroupName -ServerName $SqlServerName -DisplayName $SqlServerAdmin
我为这些参数使用了正确的值。问题是,当我从 Powershell ISE 运行此命令时,它运行得很好,但是当我在 Azure DevOps 中的 Azure Powershell 任务中执行相同操作时,它会返回一个错误:
2020-09-18T11:02:54.0670872Z ##[error]Operation returned an invalid status code 'Forbidden'
我不知道我错过了什么。
最佳答案
我找到了同样的解决方案。我们需要使用以下命令将服务主体添加到目录读取器:
Add-AzureADDirectoryRoleMember -ObjectId (Get-AzureADDirectoryRole | where-object {$_.DisplayName -eq "Directory Readers"}).Objectid -RefObjectId <object-id>
关于Azure Powershell 作业抛出错误 : Operation returned an invalid status code 'Forbidden' ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63954681/