首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >运行Remove-AzureRMAdGroup所需的权限

运行Remove-AzureRMAdGroup所需的权限
EN

Stack Overflow用户
提问于 2019-06-14 20:21:32
回答 1查看 9.1K关注 0票数 3

我正在使用SPN删除Azure AD组( remove -AzureRMAdGroup),但收到错误insufficient privileges

我为SPN授予了以下权限:

Active Directory图(2) -应用程序读写所有应用程序-应用程序读写目录数据

Microsoft Graph (1) -应用程序读写组

这里明显缺少哪些权限?如果我们给SPN分配Azure AD角色UserAccountAdmin,它就会工作,但我们更愿意拥有最低特权的访问权限。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-06-17 10:20:37

目前,读写目录数据权限不包括删除组等任何删除操作。您需要的是microsoft.directory/groups/delete权限。

但目前Azure Active Directory中不支持自定义角色。仅预定义的管理员角色。您必须向SPN授予Azure AD角色User administrator角色,其中包括组删除权限。

Here就是这些步骤。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56598119

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档