我在运行ERROR: Insufficient privileges to complete the operation.
时得到了az ad app permission add
我需要什么样的许可才能让我的服务负责人工作?
我给了它AppRoleAssignment.ReadWrite.All许可,上面写着:
允许应用程序管理对任何API (包括MicrosoftGraph)的应用程序权限授予,并代表登录用户管理任何应用程序的应用程序分配。
更新:我也给了它Application.ReadWrite.All,但是仍然会出现错误。
发布于 2019-12-04 19:17:44
--我也给了它Application.ReadWrite.All,但是仍然得到了错误。
Application.ReadWrite.All
应用程序权限就足够了。我想您在Application.ReadWrite.All
中给出了Microsoft Graph
的权限,但它不起作用。您需要在Application.ReadWrite.All
中使用Azure AD Graph
,然后它才能工作。
授予权限后,等待一段时间,运行命令,它返回一个警告,刷新门户,您会发现API权限被添加了。
发布于 2021-02-15 00:17:15
由于Microsoft图形API不使用Azure CLI AD应用程序权限,而Azure AD图API从2020年4月起就不再受欢迎,因此可以通过向AD应用程序授予应用程序管理员权限来实现这一点。
从Azure转到角色和管理员>应用程序管理员。
然后添加赋值,找到客户端应用程序并将其添加到应用程序管理员。
发布于 2021-09-02 09:26:06
根据:https://github.com/Azure/azure-cli/issues/12946#issuecomment-737196942,az正在更新以使用MS
据推测,此更新将在AAD于2022年6月30日退役之前进行:https://github.com/azure-deprecation/dashboard/issues/178
一旦API被更新,那么MS上的Application.ReadWrite.All权限就会起作用。
https://stackoverflow.com/questions/59185434
复制