看不到Azure AD甚至在其订阅中担任全局管理员和共同管理员角色

时间:2016-05-10 17:17:12

标签: azure azure-active-directory

我真的不明白为什么这个案子。我的公司有一个开发/测试环境的天蓝色订阅。

一开始,我与我的Microsoft帐户共同管理此订阅。现在,我需要在该订阅的Azure AD下管理应用程序。因此,我的Microsoft帐户可用于此Azure AD的全局管理员。

但即使我的MS帐户也被用于全局管理员,我看不到或无法访问Azure AD。

2 个答案:

答案 0 :(得分:4)

在搜索并基于这篇文章之后:

https://blogs.msdn.microsoft.com/dstfs/2015/12/23/issues-with-azure-active-directory-guest-users-in-aad-backed-visual-studio-team-services-accounts/

我是Azure AD上的GUEST(用户类型),所以即使我是全局管理员,我仍然无法访问此Azure AD。

从链接中发生这种情况是因为:

  

您可以成为AAD GUEST的一种方式是,在您添加到与其关联的AAD之前,您在Azure订阅上成为共同管理员

可以使用像@ CtrlDo的答案这样的powershell来修复它。但是,您必须使用工作/学校帐户创建全局管理员,因为此方法不适用于Microsoft帐户:

PowerShell - Connecting to Azure Active Directory using Microsoft Account

我们有另一种方法可以在UI中完成,我们认为它更简单:

  1. 从订阅的共同管理员中删除我的帐户。
  2. 从Azure AD中删除我的帐户。
  3. 将我的帐户添加回Azure AD作为全局管理员。
  4. 将我的帐户重新添加为订阅的共同管理员。
  5. 这确实很有效

答案 1 :(得分:1)

当您添加到AAD时,您的用户类型可能已设置为“来宾”

有关详细信息,请参阅https://azure.microsoft.com/en-us/documentation/articles/active-directory-create-users/

有关如何在PowerShell中查看问题并修复此问题的详细信息,请参阅https://blogs.msdn.microsoft.com/dstfs/2015/12/23/issues-with-azure-active-directory-guest-users-in-aad-backed-visual-studio-team-services-accounts/