繁体   English   中英

部署 Azure 服务主体的权限不足

[英]Insufficient privileges to deploy Azure Service Principal

我是 Microsoft 员工,我是 Azure 的新手。 我想在我的内部 Microsoft Azure 订阅上部署服务主体。 使用 Azure CLI,当我运行

az ad sp create-for-rbac --name $spn_name

我收到错误“权限不足,无法完成操作”。 这里的文档( https://docs.microsoft.com/en-us/cli/azure/create-an-azure-service-principal-azure-cli?view=azure-cli-latest )让我觉得我不'没有正确配置 Azure Active Directory。

我的内部订阅中没有 Azure Active Directory。 我需要添加这个吗? 如果是这样,我如何在我的 Microsoft 内部帐户上进行设置? 有没有办法在没有 Azure Active Directory 的情况下创建服务主体?

即使使用 Azure CLI,没有管理员角色的普通用户也可以创建服务原则。 如果场景是您从应用程序创建服务原则,那么您需要应用程序权限。 请通过类似的问题go 帮助解决您的问题。

不要求您具有管理员权限。

如果您帐户的用户类型只是租户中的成员。 确保在门户 -> AAD -> 用户设置 -> 用户可以注册应用程序中为 Yes。

在此处输入图像描述

似乎问题在于我的 SP 名称不是唯一的。 更改名称为我解决了这个问题。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM