我无法添加角色分配

问题描述 投票:0回答:1

enter image description here

enter image description here

enter image description here

我不知道如何解决这个问题:

对象 ID 为“xxxxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx”的客户端“live.com#[电子邮件受保护]”无权在范围“/subscriptions”上执行操作“Microsoft.Authorization/classicadministrators/read” /xxxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' 或范围无效。如果最近授予访问权限,请刷新您的凭据

azure azure-active-directory roles
1个回答
0
投票

错误:

对象 ID 为“xxxxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx”的客户端“live.com#[电子邮件受保护]”无权在范围“/subscriptions”上执行操作“Microsoft.Authorization/classicadministrators/read” /xxxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' 或范围无效。如果最近授予访问权限,请刷新您的凭据

当您没有权限时,就会出现错误。要分配 RBAC 角色,您需要具有用户访问管理员或所有者角色,其中包括以下权限:Microsoft.Authorization/roleAssignments/write

您可以检查您的访问权限/当前角色分配 导航到您的 Azure 门户

enter image description here

特权管理员角色是指为用户提供更高访问权限的角色,例如管理 Azure 资源或将角色分配给其他人。 这些角色提供更高级别的权限并适用于 Azure 中的所有类型的资源。

enter image description here 了解更多关于特权管理员角色分配

© www.soinside.com 2019 - 2024. All rights reserved.