通过管道Azure devOps在活动目录中创建用户时遇到错误。我收到错误消息,例如权限不足,无法访问活动目录。
谢谢。
答案 0 :(得分:0)
您必须是用户管理员或全局管理员,才能按照here中所述在天蓝色广告中添加或删除用户。因此,您需要以该组织的用户管理员身份登录azure帐户。
由于您正在azure devops管道中创建用户。我猜您在天蓝色的开发人员中设置了天蓝色的service connection。您可能使用服务原理或用户凭据连接到您的Azure帐户。
因此,您需要检查在建立服务连接时使用的服务原理或用户凭据是否具有添加用户的管理员权限。
您可以检查文档here,以查看分配给服务原理的角色和您的帐户,或添加管理员角色分配。
有关如何创建服务原理的更多信息,请检查here。
here是使用Powershell创建服务原理的指南
选中this thread,了解如何使用Powershell为服务原理分配角色。