我有一个用于自动化的服务主体。它Directory.Read.All
在 Microsoft Graph 中对我们的 Azure Active Directory 具有权限。
它无法运行该Set-AzSqlServerActiveDirectoryAdministrator
命令。我得到的错误是:
Cannot find the Azure Active Directory object 'My-AD-Group'.
Please make sure that the user or group you are authorizing is
registered in the current subscription's Azure Active directory.
如果我运行与自己相同的命令,它运行得很好。
显然,我的服务负责人需要的不仅仅是Directory.Read.All
权限。然而,我找不到任何文档准确列出我的服务主体成功运行此命令所需的 API 权限。
有谁知道我如何确切地发现运行涉及访问 Azure Active Directory 的特定 Azure PowerShell 命令需要哪些 API 权限?
顺便说一句,我不依赖于 PowerShell。我也无法让这个命令与az
cli 一起使用。我对使用az
可以得到这个答案的方法持开放态度。