You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Function托管标识分配SharePoint应用角色时遇404错误排查

错误原因分析
  • 托管标识类型与Graph API查询范围不匹配:Azure Function的系统分配托管标识属于managedIdentity类型的服务主体,而Get-MgServicePrincipal默认仅返回application类型的服务主体。直接用该ID调用命令会因类型过滤找不到资源,进而导致角色分配失败。
  • 权限不足:执行脚本的账号未被授予足够的Graph API权限,比如缺少Directory.Read.All或Application.Read.All权限(需确保是应用权限,而非仅委派权限),无法读取托管标识的服务主体信息。
  • Azure AD同步延迟:刚启用托管标识后,Azure AD可能存在同步延迟,服务主体信息尚未完全同步到Graph API,此时查询或分配操作会提示资源不存在。
  • ID输入错误:确认使用的主体ID是否正确,避免误输入托管标识的其他ID(如资源ID而非服务主体对象ID)。

内容的提问来源于stack exchange,提问作者microsoftdeveloperdesigner

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 08:02:41