【问题标题】:Grant Power BI Service Admin role to AAD Service Principal into O365 tenant将 Power BI 服务管理员角色授予 AAD 服务主体到 O365 租户
【发布时间】:2020-04-23 07:18:30
【问题描述】:

我正在使用 Azure 自动化帐户和 Power BI Powershell Cmdlets 设置 Power BI 审核解决方案。为了访问 PBI 审核日志,需要 Power BI 服务管理员角色。 此角色可以授予 O365 租户用户 via Microsoft 365 admin center 或通过 Azure Portal using directory built-in roles

当我尝试将给定角色授予用于授权 Power shell 脚本以便以编程方式运行的 AAD 应用程序注册时,这对我来说似乎不是那么简单。我的问题是:在服务主体上执行此操作的最佳方式是什么?我找到了很多文档,但大多数时候有点混乱。

【问题讨论】:

  • 嗨法比奥,我可以知道答案是否符合您的要求吗?
  • 嗨,快点,抱歉,我没有机会测试您的解决方案(很遗憾,我不是 O365 租户全局管理员)。希望在下周尝试。谢谢!

标签: azure-active-directory office365


【解决方案1】:

如果我误解了您的要求,请告诉我。

您提到我们可以通过 Microsoft 365 管理中心或使用目录内置角色通过 Azure 门户将角色添加到服务主体。然后您想知道执行此操作的最佳方法是允许您以编程方式运行 powershell 脚本。所以我想我们可以只使用上面你提供的tutorial中显示的powershell命令,或者你可以参考这个tutorial来了解更多关于这个命令的信息。

Add-AzureADDirectoryRoleMember -ObjectId <the power bi admin role id> -RefObjectId <your service principal(or user) objectId>

通过此命令分配角色,您可以通过编程方式运行它,而无需在网页中进行分配角色操作。我认为这是最好的方法。

【讨论】:

    猜你喜欢
    • 2019-01-01
    • 2021-12-22
    • 1970-01-01
    • 2020-02-24
    • 1970-01-01
    • 1970-01-01
    • 2017-01-28
    • 2023-04-06
    • 1970-01-01
    相关资源
    最近更新 更多