【问题标题】:Azure Service Principal - Account Disabled?Azure 服务主体 - 帐户已禁用?
【发布时间】:2015-07-29 02:14:04
【问题描述】:

我在使用服务主体对 Azure 资源管理器进行身份验证时遇到问题。在故障排除过程中,我注意到Get-AzureADServicePrincipal 为我的服务主体显示AccountEnabled: False,而Get-MsolServicePrincipal 为同一服务主体显示AccountEnabled: True

C:\Users\virklba> Get-AzureADServicePrincipal -SearchString azuremaint |fl

ServicePrincipalName : https://mycompany.com/AzureMaint
ApplicationId        : 20bc779d-0edb-4a00-becf-952fda93edc5
AccountEnabled       : False <-----------
DisplayName          : AzureMaint
Id                   : 585cd6c7-403a-4940-9817-5139a254245e
Type                 :

C:\Users\virklba> Get-MsolServicePrincipal -ObjectId 585cd6c7-403a-4940-9817-5139a254245e

ExtensionData         : System.Runtime.Serialization.ExtensionDataObject
AccountEnabled        : True <-----------
Addresses             : {Microsoft.Online.Administration.RedirectUri, Microsoft.Online.Administration.RedirectUri}
AppPrincipalId        : 20bc779d-0edb-4a00-becf-952fda93edc5
DisplayName           : AzureMaint
ObjectId              : 585cd6c7-403a-4940-9817-5139a254245e
ServicePrincipalNames : {https://mycompany.com/AzureMaint, 20bc779d-0edb-4a00-becf-952fda93edc5}
TrustedForDelegation  : False

我尝试过Set-MsolServicePrincipal -ObjectId 585cd6c7-403a-4940-9817-5139a254245e -AccountEnabled $true,但这并没有改变任何东西。没有Set-AzureADServicePrincipal cmdlet。
那么如何确保该帐户真正启用?

【问题讨论】:

  • 您是如何配置服务主体的?它应该已被授予 Azure 服务管理 API 的权限,如下所述:msdn.microsoft.com/en-us/library/azure/dn790557.aspx
  • 我按照您链接的说明创建了另一个服务主体 - 结果相同。也许这是Get-AzureADServicePrincipal 中的一个错误。
  • 但是您的服务主体正在工作,它只是来自 powershell 的这个属性值?您可以运行 fiddler 并检查来自 powershell 的调用和结果。
  • 好点。 Fiddler 显示 Get-AzureADServicePrincipal 后面的 API 调用正在返回 accountEnabled=True,因此显然这是 Get-AzureADServicePrincipal 的问题。我仍然无法让我的服务主体在 Azure 自动化中工作,但这是另一个问题。

标签: azure azure-active-directory azure-resource-manager


【解决方案1】:

已与 MS 确认这是 PS 模块中的错误。此外,我记录了我的“Azure 自动化中的服务主体”问题here(最终成为另一个 PS 错误)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-11-26
    • 2022-01-27
    • 1970-01-01
    • 1970-01-01
    • 2018-11-04
    • 2020-04-21
    • 2022-01-03
    • 1970-01-01
    相关资源
    最近更新 更多