You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法创建新Azure服务连接:Microsoft Entra权限不足问题求助

解决Azure DevOps服务连接创建权限不足问题

问题原因

你遇到的错误是因为当前用户没有在Microsoft Entra ID中创建应用程序(服务主体)的权限——即使你是Azure订阅的所有者,默认也可能没有这个Entra层面的权限。

解决方案一:分配应用注册权限

  1. 登录Azure门户,进入Microsoft Entra ID
  2. 左侧导航栏选择「角色和管理员」,搜索并选择「应用程序开发者」角色
  3. 点击「添加分配」,搜索你的用户账号,将该角色分配给你
  4. 等待5-10分钟让权限生效,之后再尝试创建服务连接

解决方案二:手动创建服务主体再配置连接

如果不想分配Entra角色,也可以手动创建服务主体,再用它来配置Azure DevOps服务连接:

  1. 在Cloud Shell或本地Azure CLI中执行以下命令(替换占位符):
    az ad sp create-for-rbac --name my-webapp-sp --role Contributor --scopes /subscriptions/你的订阅ID
    
    执行后会返回appId(服务主体ID)、password(客户端密钥)、tenantId(租户ID),请妥善保存这些信息。
  2. 回到Azure DevOps的服务连接创建页面,选择「手动」配置模式
  3. 依次填写:
    • 订阅ID、订阅名称
    • 服务主体ID:填入刚才的appId
    • 客户端密钥:填入刚才的password
    • 租户ID:填入刚才的tenantId
  4. 点击「测试连接」,验证通过后保存服务连接

注意事项

  • 个人订阅中,确保你是订阅的所有者,否则无法分配Entra角色或创建服务主体
  • 手动创建服务主体时,Contributor角色是订阅级权限,若需要更严格的权限控制,可以将--scopes指定为目标资源组的ID,比如/subscriptions/订阅ID/resourceGroups/资源组名称

内容的提问来源于stack exchange,提问作者E. Lutins

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 11:12:38