Сертификат Azure SSL показывает ошибку гостевого пользователя - PullRequest
0 голосов
/ 19 февраля 2019

Я приобрел сертификат SSL для своего сайта, и для его полной настройки требуется три шага.Первым шагом является «Состояние хранилища ключей», на котором я затем нажимаю, и оно отображает следующую ошибку:

У вас нет разрешения на получение информации об основном сервисе, необходимой для назначения хранилища ключей для вашего сертификата.,Пожалуйста, войдите в систему, используя учетную запись, которая является владельцем подписки или администратором Active Directory для настройки параметров хранилища ключей.

Это очень запутанно, потому что я владелец этой подписки, и я такжепошел и создал новое хранилище ключей на тот случай, если оно не было создано в первую очередь.Кроме того, я проверил Контроль доступа для этого сертификата, и я также указан как Владелец.

Любая помощь приветствуется.

Ответы [ 2 ]

0 голосов
/ 18 апреля 2019

Моя подписка была прикреплена к Active Directory работодателя, и я не могу изменить свою роль в ней.Я решаю эту проблему, создав собственную Active Directory и перенеся подписку на эту AD.

0 голосов
/ 21 февраля 2019

Хорошо, так что я наконец-то дошел до сути - я обрисую историю здесь, так как это было решением, но может не работать для всех.

  • Когда я впервые создал свою учетную запись AzureЯ сделал это в соответствии с email address 1
  • Через несколько лет большую часть своей электронной почты я перенес в email address 2.Чтобы получать обновления статуса и другие вещи, я перенес подписку на email address 2.
  • Все остальные службы работали нормально, примите эту проблему SSL, а также не сможете купить план поддержки (он открыл сообщение электронной почтыприложение для отправки на email address 1)

Говоря с учетной записью AzureSupport в твиттере, они согласились, что это странно, и договорились об одноразовом билете на поддержку.

Агент поддержки попросил меня проверить мои политики доступа для созданного мной хранилища ключей.Это показало, что email 1 действительно является пользователем в Azure Active Direction, и они отметили, что мне нужно, чтобы администратор добавил его.Поскольку я заметил нарушения в отображении email address 1 в URL и в электронном письме для добавления поддержки, я вошел в Azure с помощью email address 1 и перешел в Azure Active Directory-> Users под этой учетной записью.

Active directory showing two users, and one is Guest

Затем я выбрал гостевую учетную запись, выбрал роль каталога и добавил новую роль администратора приложений.Теперь все работает как положено!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...