0

我已经为我的站点购买了 SSL 证书,并且您需要执行三个步骤才能完全配置该证书。第一步是“Key Vault Status”,然后我单击它,它显示以下错误:

您无权获取将 Key Vault 分配给您的证书所需的服务主体信息。请使用订阅所有者或 Active Directory 管理员的帐户登录以配置 Key Vault 设置。

这非常令人困惑,因为我是此订阅的所有者,而且我还创建了一个新的 Key Vault,以防万一它是由于一开始没有创建一个。此外,我检查了此证书的访问控制,我也被列为所有者。

任何帮助表示赞赏。

4

2 回答 2

0

好的,所以我终于明白了 - 我将在这里概述故事,因为这是解决方案,但可能并不适合所有人。

  • 当我第一次创建 Azure 帐户时,我是在email address 1
  • 几年后,我将大部分电子邮件迁移到email address 2. 为了获取状态更新和其他内容,我将订阅转移到email address 2.
  • 其他所有服务都可以很好地接受此 SSL 问题以及无法购买支持计划(它弹出打开电子邮件应用程序以发送到email address 1

在与AzureSupport推特帐户交谈时,他们同意这很奇怪,并安排了一次性支持票。

支持代理要求我检查我创建的 Key Vault 的访问策略。这表明这email 1确实是 Azure Active Direction 中的用户,他们提到我需要让管理员添加它。由于我注意到email address 1URL 和添加支持的电子邮件中出现的异常情况,因此我使用登录 Azureemail address 1并转到该帐户下的 Azure Active Directory->Users。

Active Directory 显示两个用户,一个是 Guest

然后我选择了来宾帐户,选择了目录角色,并添加了应用程序管理员的新角色。现在所有这些都按预期工作!

于 2019-02-21T02:41:38.013 回答
0

我的订阅已附加到雇主 Active Directory,我无法更改我在其中的角色。我通过创建自己的 Active Directory 并将订阅移至此 AD 来解决此问题。

于 2019-04-18T10:53:13.127 回答