【发布时间】:2020-12-23 18:32:34
【问题描述】:
目前我正在尝试从我使用服务主体登录的 GitHub 操作中读取 Active Directory 组的 ObjectId。
服务主体是具有以下附加权限的贡献者:
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/read"
使用 Azure CLI 运行以下命令时:
az ad group show -g {NAME OF GROUP}
我收到以下输出:
ValidationError: Insufficient privileges to complete the operation.
Error: Error: az cli script failed.
我已尝试通过以下权限通过 Microsoft Graph API 向服务主体授予权限:
Directory.Read.All (Granted)
Group.Read.All (Granted)
但是这些不足以授予读取权限。
【问题讨论】:
标签: azure-active-directory microsoft-graph-api github-actions active-directory-group azure-service-principal