【问题标题】:Insufficient permissions to create Azure DevOps project while having Owner permission在拥有所有者权限时创建 Azure DevOps 项目的权限不足
【发布时间】:2019-09-03 00:07:59
【问题描述】:

在被邀请到客户的 Azure 帐户并获得“所有者”角色 + 对“Azure AD 用户、组、服务主体”的访问权限后,我能够创建应用服务,从 Github 导入源,但是当我尝试创建 DevOps项目开始实际工作我得到一个错误:

点击更多详细信息的链接,我可以看到它与权限问题有关,但如果我重新检查我的权限:

上面写着“所有者”,但范围是:“此资源” - 请注意,这些信息在我的客户创建的单个订阅下,但是如果我单击我的姓名以详细查看我的身份,我会看到“访客”:

在我的客户 Azure 帐户上授予我全局权限的正确方法是什么?

谢谢!

【问题讨论】:

  • 可能需要更多权限? :)
  • 我已阅读文档,似乎这是 RBAC(基于角色的访问控制)中最高的。
  • 可能需要更多 azure 广告权限,请尝试使用全局管理员帐户。该错误清楚地表明
  • 谢谢,检查一下。

标签: azure azure-devops azure-active-directory azure-web-app-service


【解决方案1】:

如果您创建一个项目,它将在您租户的应用注册中自动创建一个名为 organizationname-projectname-513f22f1-befd-xxxxxxcfe90f1 的 AD 应用。

要解决此问题,请让租户的全局管理员修改用户设置。导航到门户中的 Azure Active Directory -> 用户设置 -> 将 Users can register applications 设置为是。

然后在Manage external collaboration settings中,将Guest users permission are limited设置为否。

另外,如果你能获得管理员角色,无论设置如何,你都可以直接创建应用。

【讨论】:

  • 感谢您精心制作的答案,现在就试试吧。
  • @EdmondTamas 编辑了我的回复,别忘了设置Guest users permission are limited 设置。
猜你喜欢
  • 2021-05-17
  • 1970-01-01
  • 1970-01-01
  • 2010-11-23
  • 1970-01-01
  • 2021-05-24
  • 1970-01-01
  • 1970-01-01
  • 2019-11-01
相关资源
最近更新 更多