【发布时间】:2021-06-04 06:35:05
【问题描述】:
我需要在 Azure DevOps 中为服务类型“Azure 资源管理器”创建服务连接。 当我尝试“服务主体(自动)”时,我可以得到适当的许可。但是当我尝试“服务主体(手动)”时,它需要服务主体密钥。我可以知道如何从 Azure 门户创建它吗?
【问题讨论】:
-
只是为了确认,我问。 Client Secrets 下的 Service Principle key 和 Value 是否相同?
-
是的,是一样的。
-
当我在服务连接中使用该密钥时,我收到错误消息“无法查询服务连接 API:'management.azure.com/subscriptions/…'。状态代码:'Forbidden',来自服务器的响应:'{ "error":{"code":"AuthorizationFailed","message":"对象 id 为 'XXXXXX' 的客户端 'XXXXXXXXX' 无权在范围 '/subscriptions 上执行操作 'Microsoft.Resources/subscriptions/read' /XXXXXX' 或范围无效。如果最近授予访问权限,请刷新您的凭据。"}}'"。我还缺少其他步骤吗?
-
您是否为 Azure 订阅中的应用注册/服务主体分配了角色?
标签: azure azure-devops azure-active-directory service-principal