【发布时间】:2019-11-18 06:28:55
【问题描述】:
我有一个用于自动化的服务主体。它在我们的 Azure Active Directory 的 Microsoft Graph 中具有 Directory.Read.All 权限。
它无法运行Set-AzSqlServerActiveDirectoryAdministrator 命令。我得到的错误是:
Cannot find the Azure Active Directory object 'My-AD-Group'.
Please make sure that the user or group you are authorizing is
registered in the current subscription's Azure Active directory.
如果我运行与我自己相同的命令,它运行得很好。
显然,我的服务主体需要的不仅仅是Directory.Read.All 权限。然而,我找不到任何文档准确列出我的服务主体成功运行此命令所需的 API 权限。
有谁知道我如何确切地发现运行涉及访问 Azure Active Directory 的特定 Azure PowerShell 命令需要哪些 API 权限?
顺便说一句,我不依赖于 PowerShell。我也无法让此命令与az cli 一起使用。我对使用 az 的方法持开放态度,可以得到这个答案。
【问题讨论】:
-
我认为某处没有完整的列表。我可能是错的,但我从未见过它
标签: azure azure-active-directory azure-powershell az