首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >从蔚蓝cli创建服务主体

从蔚蓝cli创建服务主体
EN

Stack Overflow用户
提问于 2019-11-21 10:07:52
回答 1查看 1.4K关注 0票数 0

我正试图从蔚蓝的cli中创建一个服务主体。

代码语言:javascript
复制
az login --service-principal -u servicePrincipalGuid -p spPassword --tenant tenantGuid

az ad sp create-for-rbac --skip-assignment

如果我分配给服务主体全局管理员,它就能工作,但它不适用于应用程序管理( Administration ),根据文档,应用程序管理应该足够了。

我想知道在没有全局管理员的情况下创建服务主体需要哪些角色/权限?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-11-22 07:12:11

我可以复制你的问题,这真的很奇怪,根据我的知识,Application administrator的角色应该工作。

命令az ad sp create-for-rbac --skip-assignment成功地创建了应用程序注册,但是它不能创建相应的服务主体。即使我使用下面的命令进行测试,以创建应用程序的服务主体。

代码语言:javascript
复制
az ad sp create --id '<object-id of the app registration>' 

或powershell

代码语言:javascript
复制
New-AzureADServicePrincipal -AppId <object-id of the app registration>

,我想知道在没有全局管理员的情况下创建服务主体需要哪些角色/权限?

如果您只想让命令在不需要全局管理的情况下工作,您可以像下面这样添加Application.ReadWrite.All Azure Active Directory Graph权限,那么它就能工作了。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/58972265

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档