【问题标题】:Azure Maps 403 "Permission, capacity, or authentication issues."Azure Maps 403“权限、容量或身份验证问题”。
【发布时间】:2020-01-07 04:52:16
【问题描述】:

我正在尝试使用 OAuth 访问令牌调用 Azure Maps,但它向我抛出 403 Forbidden 并显示消息“权限、容量或身份验证问题。”。我已经按照这里提到的程序:https://docs.microsoft.com/en-us/azure/azure-maps/azure-maps-authentication

同样的程序适用于我的个人免费订阅,但不适用于我公司的订阅。不知道怎么调试。

【问题讨论】:

    标签: azure azure-maps


    【解决方案1】:

    how Azure RBAC works参考。

    • 确保您没有可能从管理组对特定角色强制执行的拒绝分配。

    • 确保将角色分配应用于正确的范围。在 Azure Maps 帐户或帐户的父级(例如资源组或订阅)的范围内的含义。

    • 如果您已将安全主体分配给正确的范围,但仍收到 403。这通常意味着您已分配错误的安全主体或使用错误的安全主体进行身份验证。

    示例: 应用注册的“仅限应用”令牌需要在范围内分配服务主体应用。

    • 如果您作为用户身份验证为应用注册的用户,则意味着应将用户安全主体分配给范围; 不是应用

    • 如果您使用的是 Azure AD 组,则可能意味着安全主体可能不是分配访问权限的组的一部分。

    我认为将服务主体添加到安全组并不常见。但这是一种应该被证实的可能性。在传播权限之前也有可能延迟,但这通常不会超过几分钟。

    只是为了彻底,但可能不适用于这里。某些 REST API 需要在帐户上选择 S1 sku。这将导致相同的错误响应。

    【讨论】:

      【解决方案2】:

      我们向微软提出了投诉,他们告诉我们这是由以下原因引起的:

      关于 RBAC 配置的同步时间更长 全球

      【讨论】:

        猜你喜欢
        • 2012-02-18
        • 1970-01-01
        • 2018-07-12
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2021-03-10
        • 1970-01-01
        • 2011-03-25
        相关资源
        最近更新 更多