特权不足,无法完成操作-服务主体

时间:2020-03-25 17:28:56

标签: azure

我已经创建了服务主体,当我尝试运行“ az ad sp create-for-rbac --sdk-auth> test.azureauth”时,收到以下错误:

“权限不足,无法完成操作”

我授予了以下权限:

Microsoft Graph:

Application.ReadWrite.All

Application.ReadWrite.OwnedBy

Directory.Read.All

Directory.ReadWrite.All

User.Read

但是拥有此权限仍然失败

有什么想法吗?

1 个答案:

答案 0 :(得分:2)

将权限分配给Azure Active Directory Graph,它将很好地工作。

enter image description here

此外,您可以为服务主体分配Global administrator角色。

注意:这将需要几分钟的时间才能生效

enter image description here