【问题标题】:Azure Active Directory access deniedAzure Active Directory 访问被拒绝
【发布时间】:2018-06-26 07:20:57
【问题描述】:

我是 Azure 的新手,想在我的一个 Web 应用程序中使用“使用 Microsoft 登录”。 为此,我在 portal.azure.com 上创建了一个新帐户。 在帐户中转到 Azure Active Directory 选项卡时,我收到此错误- 访问被拒绝 您无权访问 您似乎无权访问此内容。要获得访问权限,请联系所有者。

我发现了一个类似的问题,他们建议使用 Azure AD 的全局管理员权限登录。 Azure Active Directory - Access Denied in New Portal

但我不知道 Azure AD 的全局管理员权限 是什么?我刚刚用我的电子邮件注册了,这就是我所有的一个帐户。

【问题讨论】:

    标签: azure-active-directory


    【解决方案1】:

    您需要创建一个“租户”才能对 AD 执行某些操作。 Check the documentation

    简而言之,登录 azure 门户,前往 https://portal.azure.com/#create/Microsoft.AzureActiveDirectory 并创建新目录。

    【讨论】:

      【解决方案2】:

      全局管理员/公司管理员:具有此角色的用户可以访问 Azure Active Directory 中的所有管理功能,以及与 Azure Active Directory 联合的服务,例如 Exchange Online、SharePoint Online 和 Skype for Business Online。注册 Azure Active Directory 租户的人将成为全局管理员。只有全局管理员可以分配其他管理员角色。贵公司可以有不止一位全局管理员。全局管理员可以为任何用户和所有其他管理员重置密码。

      注意:n Microsoft Graph API、Azure AD Graph API 和 Azure AD PowerShell,此角色被标识为“公司管理员”。它是 Azure 门户中的“全局管理员”。

      关于global administrator role的详细信息

      分配user to administrator roles in Azure Active Directory

      您需要使用帐户管理员用户将共同管理员分配为全局管理员。使用具有 Azure AD 全局管理员权限的帐户登录到新的 Azure 门户。从用户和组选项卡导航到 Azure Active Directory 扩展,搜索外部帐户,并将目录角色更改为全局管理员。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2022-06-14
        • 2018-08-18
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多