【发布时间】:2019-11-08 13:52:33
【问题描述】:
我有一个活动目录应用程序,用作 DevOps 管道中的服务原则。我需要为这个应用程序分配 Directory Reader 角色。我是全局管理员,如下图所示。
当我尝试将目录阅读器角色分配给服务用户时,角色分配按钮被禁用,如下所示。
全局管理员权限是否不足以实现此目的,或者我在这里遗漏了什么?
【问题讨论】:
-
应该可以,我建议您向 Microsoft 发送支持票。
-
除了全局管理员之外,如果分配了其他角色会允许启用此功能?换句话说,为了添加删除用户,需要为某人分配什么最低角色?
标签: azure azure-active-directory active-directory-group