Azure AD - 在门户

时间:2017-10-21 01:19:12

标签: azure azure-active-directory azureportal

我试图在这里做一件简单的事情 - 我想在Azure门户中为AppInsights资源授予Reader权限。所以我创建了一个名为 Devs 的安全组。它有成员(如果那很重要)。

现在,我转到AppInsights资源=>访问控制=>添加,看看这个:

enter image description here

它无法找到这个群体!那是为什么?

1 个答案:

答案 0 :(得分:1)

感谢Azure支持,这就是发生的事情 - 我使用外部用户(例如user@outlook.com)登录Azure门户。即使该用户是全球管理员,他也不是租户的成员。因此,要么是以成员用户身份登录(@ tenant.onmicrosoft.com),要么将用户转换为成员(现在,这需要您以成员管理员身份登录)。以下是有关如何转换的PowerShell脚本:

Install-Module MSOnline
Connect-MsolService

Set-MsolUser -UserPrincipalName user_outlook.com#EXT#@tenant.onmicrosoft.com -UserType Member

# just to check if you became a Member user
Get-MsolUser -UserPrincipalName user_outlook.com#EXT#@tenant.onmicrosoft.com | select usertype
相关问题