Ошибка авторизации при назначении роли веб-приложению с помощью VSTS - PullRequest
0 голосов
/ 26 марта 2019

Я пытаюсь назначить роль веб-приложению Azure с помощью VSTS.

New-AzureRmRoleAssignment -ObjectId 976a5114-xxxx-xxxx-xxxx-7403ef25ac29 -RoleDefinitionName "Reader" -Scope "/subscriptions/4364666b-xxxx-xxxx-xxxx-47158904c439/resourceGroups/devt002RG/providers/Microsoft.Storage/storageAccounts/devt002"

Ошибка:

2019-03-26T09:26:16.5246563Z ##[error]The client 'a78361e3-xxxx-xxxx-xxxx-fb0ced07865c' with object id 'a78361e3-xxxx-xxxx-xxxx-fb0ced07865c' does not have authorization to perform action 'Microsoft.Authorization/roleAssignments/write' over scope '/subscriptions/4364666b-xxxx-xxxx-xxxx-47158904c439/resourceGroups/devt002RG/providers/Microsoft.Storage/storageAccounts/devt002/providers/Microsoft.Authorization/roleAssignments/466c9ad5-xxxx-xxxx-xxxx-c0ff4051db14'.

Я владелец подписки 4364666b-xxxx-xxxx-xxxx-47158904c439

Примечание. Работает нормально при использовании облачной оболочки.

1 Ответ

1 голос
/ 27 марта 2019

Сначала вы должны иметь разрешение владельца вашей подписки, а затем войти в систему с помощью участника службы через Azure PowerShell.Таким образом, вы можете назначить роль Reader вашей учетной записи хранения

Я могу вновь появиться ошибка, которую вы получили, и затем достичь вашей цели.Ниже приведен скриншот процесса:

Полученная ошибка: enter image description here

Получите разрешение владельца вашей подписки, а затем войдите в систему с участником службы вновый сеанс PowerShell: enter image description here

Назначьте роль Reader вашей учетной записи хранения: enter image description here

Исключение составляет только рольсоздал.enter image description here

Примечание. Когда вы находитесь в облачной оболочке Azure, вы уже входите в Azure по умолчанию, используя учетную запись Azure, а не участника службы.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...