Azure服务主体创建权限

z0qdvdin  于 2023-08-07  发布在  其他
关注(0)|答案(1)|浏览(97)

我对Azure订阅具有Contributor权限,但无法创建服务主体。
我被错误击中

ServicePrincipalsClient.BaseClient.Post(): unexpected status 403 with OData error: Authorization_RequestDenied: When using this permission, the backing application of the service principal being
│ created must in the local tenant

字符串
documentation说,为了完成注册应用程序并随后创建Service Principal的任务,我需要Application.ReadWrite.All权限,但我似乎在任何地方都找不到此角色,我想知道它是否已被重命名,或者我只是完全做错了事情。
有人知道创建服务主体需要哪些权限吗?

3lxsmp7m

3lxsmp7m1#

Service Principal是Azure AD工件。要创建服务主体,您需要请求Azure AD管理员授予您Application.ReadWrite.All权限或Azure AD中的Application Administrator角色。


的数据
请让您的Azure AD管理员转到Azure Portal > Azure AD > Users > Assigned Roles > Add assignment,并为您分配适当的Azure AD角色。

相关问题