簡體   English   中英

Azure 自動化 Runas 賬戶權限不足

[英]Azure Automation Runas Account insufficient privileges

我正在嘗試使用 azure 自動化運行 Get-AzADApplication cmdlet。 我已經檢查了我的所有訂閱,並且 Runas 帳戶中都有“貢獻者”。 我仍然收到以下錯誤。 我知道錯誤說權限不足,但是我的所有訂閱中都有“貢獻者”的帳戶,這不可能是真的,對吧?

Get-AzADApplication:權限不足,無法完成操作。 在行:41 字符:21

  •  $Applications = Get-AzADApplication
  •  ~~~~~~~~~~~~~~~~~~~
    • CategoryInfo: InvalidOperation: (:) [Get-AzADApplication],異常
    • FullyQualifiedErrorId:Microsoft.Azure.Commands.ActiveDirectory.GetAzureADApplicationCommand

這是我的代碼的第一個小片段,它無法通過 Get-AzADApplication

# Ensures you do not inherit an AzContext in your runbook
Disable-AzContextAutosave –Scope Process

$connection = Get-AutomationConnection -Name AzureRunAsConnection

while(!($connectionResult) -and ($logonAttempt -le 10))
{
    $LogonAttempt++
    # Logging in to Azure...
    $connectionResult = Connect-AzAccount `
                            -ServicePrincipal `
                            -Tenant $connection.TenantID `
                            -ApplicationId $connection.ApplicationID `
                            -CertificateThumbprint $connection.CertificateThumbprint

    Start-Sleep -Seconds 30
}

#Get Applications
$Applications = Get-AzADApplication
$ServicePrincipals = Get-AzADServicePrincipal

貢獻者角色是不夠的。 您需要管理員權限。

您需要的最低角色是應用程序管理員。

請參閱: https://docs.microsoft.com/en-us/azure/active-directory/roles/permissions-reference#application-administrator

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM