Я пытаюсь создать веб-приложение Azure, чтобы создать группу ресурсов Azure и назначить разрешение участника для конкретного пользователя. Я использую скрипт PowerShell для этого. когда я запускаю его на своем локальном компьютере, он делает то, что должен делать. где, когда я выполняю его в веб-приложении Azure, он выдает следующую ошибку.
Участник службы имеет разрешение владельца на подписку, а также разрешение каталога.
#Login to Azure using Service Principal
Login-AzureRmAccount -ServicePrincipal -Credential $SPcred -TenantId "XXXXX-xxxx-xxxxxxx"
#Create resource group
New-AzureRmResourceGroup -Name $Name -Location $Location -Force
if((Get-AzureRmResourceGroup -Name $Name).ProvisioningState = "Succeeded")
{
New-AzureRmRoleAssignment -ResourceGroupName $Name -SignInName XXXXXX -RoleDefinitionName Contributor
}
Сообщение об ошибке:
Предоставленная информация не сопоставляется с идентификатором объекта AD azure