【问题标题】:Azure Active Directory Permission issue for User to be added to Azure Subscription要添加到 Azure 订阅的用户的 Azure Active Directory 权限问题
【发布时间】:2019-10-25 20:56:17
【问题描述】:

您好,我发现 Azure 订阅存在此问题,我正在尝试将使用 (IAM) (RBAC) 的其他用户分配给 Azure 订阅

Azure 订阅的所有者是 Azure AAD 的成员,但不是管理员,但他们是 Azure 订阅的所有者

他们希望使用 RBAC 将 Orgs AAD 的其他成员添加到他们的 Azure 订阅中,他们进入 Azure 订阅并进入访问控制 (IAM) 刀片,然后单击添加 +

选择所需的角色、所有者、参与者,选择分配访问权限 - 使用 Azure AD 用户、组或服务主体

输入用户的电子邮件或姓名

但是他们的问题是显示的错误

返回搜索结果时出错,请重试

我认为这是 AAD 中 Azure 订阅所有者(他只是 AAD 中的用户)许可的问题

谁能确认此用户需要 AAD 管理员设置哪些权限才能查找 AAD 用户并将其添加到 Azure 订阅?

【问题讨论】:

  • 谢谢让我试试这个..

标签: azure azure-active-directory


【解决方案1】:

首先,默认会员有权限做这样的操作,我也做过很多次。

参考:Compare member and guest default permissions

我想您的租户可能将Ability to read other users 设置为$False,我可以重现您的问题,尝试让您的管理员使用powershell Set-MsolCompanySettings -UsersPermissionToReadOtherUsersEnabled $True,然后它应该可以工作。

或者您可以让管理员在 Azure AD 中将User administrator/Application administrator/Global administrator(也许其他角色也可以,我只是测试这三个角色)分配给您的帐户 -> Roles and administrators in传送门,不用Set-MsolCompanySettings,那么你的账号不会受到设置的影响,也可以正常使用。

参考:To restrict the default permissions for member users

【讨论】:

    猜你喜欢
    • 2014-10-09
    • 2020-11-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-03-08
    • 1970-01-01
    相关资源
    最近更新 更多