【问题标题】:Azure Active directory Add Assignment button greyed outAzure Active Directory 添加分配按钮灰显
【发布时间】:2019-11-08 13:52:33
【问题描述】:

我有一个活动目录应用程序,用作 DevOps 管道中的服务原则。我需要为这个应用程序分配 Directory Reader 角色。我是全局管理员,如下图所示。

当我尝试将目录阅读器角色分配给服务用户时,角色分配按钮被禁用,如下所示。

全局管理员权限是否不足以实现此目的,或者我在这里遗漏了什么?

【问题讨论】:

  • 应该可以,我建议您向 Microsoft 发送支持票。
  • 除了全局管理员之外,如果分配了其他角色会允许启用此功能?换句话说,为了添加删除用户,需要为某人分配什么最低角色?

标签: azure azure-active-directory active-directory-group


【解决方案1】:

这里可能存在“最低特权优先”。

您拥有全局管理员和 2 个其他角色,请从这 2 个其他角色中删除自己并重试。

【讨论】:

    【解决方案2】:

    如果您使用 PIM(特权身份管理),那么您可以检查是否可以在那里分配权限(您必须是特权角色管理员角色的成员)。

    https://docs.microsoft.com/en-us/azure/active-directory/privileged-identity-management/pim-how-to-add-role-to-user

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2015-04-06
      • 1970-01-01
      • 2019-06-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-09-21
      相关资源
      最近更新 更多