【发布时间】:2018-09-11 12:06:55
【问题描述】:
我们正在使用 VSTS/Azure DevOps 来构建我们的 Web 服务并将其部署到 Azure。
在发布步骤中,我们使用 Azure CLI 构建任务来设置 Web 服务的环境。构建任务使用服务连接被授权执行这些操作。
构建任务可以毫无问题地创建 Web 服务和部署槽,但是当我尝试指示它向 Web 应用程序用于对用户进行身份验证的 Azure AD 应用程序添加新的回复 URL 时,我看到以下内容:
az ad app update --id 3e5a96e9-7311-4f92-869b-fbb5bbe8e41f --reply-urls http://mytestapp.azurewebsites.net
ERROR: Insufficient privileges to complete the operation.
使用的服务连接是使用服务主体的 Azure RM 服务连接。它是否正确?我猜我需要在服务主体上设置一个权限,但是是哪一个?
【问题讨论】:
-
验证您的服务主体在订阅中具有
Owner/Global-Administrator角色 -
这是唯一的方法吗?为了向应用程序添加回复 url,您需要拥有尽可能高的权限吗?这似乎非常浪费。
-
我正在告诉通过错误描述解决的可能性。现在,你能试试我的建议吗?同时,您能告诉我当前
Service Principal(Contributor,reader)的确切作用是什么,以便我可以尝试从我身边回购它。
标签: azure permissions azure-devops azure-active-directory