紺(RBAC)にCustom Roleを作成しようとしています。しかし、私がpowershellコマンドを実行すると、New-AzureRmRoleDefinition
ここに私はそれを作成する権限がないというメッセージが表示されます。サービス管理者が紺色のカスタムロールを作成するための十分な権限を取得する方法
> New-AzureRmRoleDefinition .\developer_access_rbac.json
New-AzureRmRoleDefinition : AuthorizationFailed: The client '[email protected]' with object id
'{guid}' does not have authorization to perform action
'Microsoft.Authorization/roleDefinitions/write' over scope
'/providers/Microsoft.Authorization/roleDefinitions/{guid}'.
At line:1 char:1
+ New-AzureRmRoleDefinition .\developer_access_rbac.json
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : CloseError: (:) [New-AzureRmRoleDefinition], CloudException
+ FullyQualifiedErrorId : Microsoft.Azure.Commands.Resources.NewAzureRoleDefinitionCommand
私は、我々の組織の私達の管理者のいずれかから尋ね、彼は、アカウント[email protected]
はすでにグローバル管理者であると言います。アクティブディレクトリの[email protected]
がサービス管理者として表示されます。
私は、青空のこれらの許可レベルによって少し混乱しています。誰でも問題を解決するために、アカウント[email protected]
に必要な許可を得る方法を私に説明することはできますか?
Azure AD role!= Azureサブスクリプション/リソースグループ/リソースロール。 Azureサブスクリプションには適切な役割が必要です。 – juunas
割り当て可能な範囲を変更しましたか? $ role.AssignableScopes.Clear()$ role.AssignableScopes.Add( "/ subscriptions/{subscriptionId}") –
https://azure.microsoft.com/en-us/documentation/articles/role-based-access-control -manage-access-powershell /。 「カスタムロールを作成する」にスクロール –