【发布时间】:2018-10-01 23:03:30
【问题描述】:
我有一个将创建资源组的 C# 应用程序。我正在使用 ResourceManagementClient 创建资源组(我假设这只是他们的 REST API 的包装器)。我正在使用 Azure AD 应用程序的客户端 ID 和客户端密码进行身份验证。
我收到此错误:
{"对象id为'xxxx'的客户端'xxxx'没有权限 执行动作 'Microsoft.Resources/subscriptions/resourcegroups/write' 超出范围 '/subscriptions/xxxx/resourcegroups/test-resource-group'。"}
我是否可以在订阅级别将此权限授予 Azure AD 应用程序?
【问题讨论】:
标签: azure azure-active-directory