【发布时间】:2019-11-22 15:20:28
【问题描述】:
我正在尝试从 azure cli 创建服务主体。
az login --service-principal -u servicePrincipalGuid -p spPassword --tenant tenantGuid
az ad sp create-for-rbac --skip-assignment
如果我分配给服务主体全局管理员它可以工作,但它不适用于根据文档应该足够的应用程序管理。
我想知道需要哪些角色/权限才能在没有全局管理员的情况下创建服务主体?
【问题讨论】:
-
这可能是由于 azure cli 实现 API 调用的方式。如果您通过 API 直接执行此操作,应用程序管理就足够了
标签: azure azure-active-directory azure-cli