拥有所有者权限时创建Azure DevOps项目的权限不足

问题描述 投票:0回答:1

在被邀请到客户的Azure帐户并拥有“Azure AD用户,组,服务主体”的“Azure AD用户,组,服务主体”后,我可以创建应用服务,从Github导入源,但是当我尝试创建DevOps项目时启动实际工作我收到一个错误:

enter image description here

在链接到更多详细信息之后,我可以看到它关于权限问题但是如果我重新检查我的权限:

enter image description here

它显示“所有者”,但范围是:“此资源” - 请注意,这些信息属于我的客户创建的单个订阅,但是如果我点击我的名字以查看我的身份的详细信息,我会看到“访客”:

enter image description here

在我的客户端Azure帐户上授予我全局权限的正确方法是什么?

谢谢!

azure azure-devops azure-active-directory azure-web-sites
1个回答
0
投票

如果您创建项目,它将自动在您的租户的App Registerations中创建名为organizationname-projectname-513f22f1-befd-xxxxxxcfe90f1的AD应用程序。

要解决此问题,请让租户的全局管理员修改用户设置。导航到门户中的Azure Active Directory - >用户设置 - >将Users can register applications设置为是。

enter image description here

然后在Manage external collaboration settings中,将Guest users permission are limited设置为No.

enter image description here

enter image description here

此外,如果您可以获得管理员角色,则无论设置如何,您都可以直接创建应用程序。

© www.soinside.com 2019 - 2024. All rights reserved.