我有一个用于自动化的服务主体。它Directory.Read.All在 Microsoft Graph 中对我们的 Azure Active Directory 具有权限。
它无法运行该Set-AzSqlServerActiveDirectoryAdministrator命令。我得到的错误是:
Cannot find the Azure Active Directory object 'My-AD-Group'.
Please make sure that the user or group you are authorizing is
registered in the current subscription's Azure Active directory.
如果我运行与自己相同的命令,它运行得很好。
显然,我的服务负责人需要的不仅仅是Directory.Read.All权限。然而,我找不到任何文档准确列出我的服务主体成功运行此命令所需的 API 权限。
有谁知道我如何确切地发现运行涉及访问 Azure Active Directory 的特定 Azure PowerShell 命令需要哪些 API 权限?
顺便说一句,我不依赖于 PowerShell。我也无法让这个命令与azcli 一起使用。我对使用az可以得到这个答案的方法持开放态度。

