【发布时间】:2020-01-05 11:31:09
【问题描述】:
为什么 Azure Portal 中显示的服务主体对象 ID 与我们通过运行以下命令获得的对象 ID 不同:
az ad sp show --id=Appli/ClientID_ofSP
我正在处理 Azure terraform role assignment,它只适用于 Azure az sp 命令上显示的对象 ID。但是当我使用 Azure Portal -> AD -> App Assignment 中提到的对象 id 时,它失败并出现以下错误:
错误:authorization.RoleAssignmentsClient#Create:未能响应请求:StatusCode=400 -- 原始错误:autorest/azure:服务返回错误。 Status=400 Code="PrincipalNotFound" Message="主体 xxxxxxobjectID 在目录 xxxxxTenantID 中不存在。"
Azure github issue 也对此进行了讨论。我不明白为什么它没有被标记为错误。
【问题讨论】:
标签: azure azure-devops azure-active-directory terraform terraform-provider-azure