我对Azure订阅具有Contributor
权限,但无法创建服务主体。
我被错误击中
ServicePrincipalsClient.BaseClient.Post(): unexpected status 403 with OData error: Authorization_RequestDenied: When using this permission, the backing application of the service principal being
│ created must in the local tenant
字符串
documentation说,为了完成注册应用程序并随后创建Service Principal的任务,我需要Application.ReadWrite.All
权限,但我似乎在任何地方都找不到此角色,我想知道它是否已被重命名,或者我只是完全做错了事情。
有人知道创建服务主体需要哪些权限吗?
1条答案
按热度按时间3lxsmp7m1#
Service Principal是Azure AD工件。要创建服务主体,您需要请求Azure AD管理员授予您
Application.ReadWrite.All
权限或Azure AD中的Application Administrator
角色。的数据
请让您的Azure AD管理员转到Azure Portal > Azure AD > Users > Assigned Roles > Add assignment,并为您分配适当的Azure AD角色。