You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

已获权限仍无法访问Azure Portal中Access Policies的问题求助

Azure Key Vault无法访问“Access Policies”的解决方案

1. 确认Key Vault权限模型

Azure Key Vault支持两种权限管理模式:Azure RBAC和访问策略(Access Policies)。如果你的Key Vault已切换为Azure RBAC模式,门户中的「Access Policies」选项会被隐藏,所有权限需通过RBAC角色分配管理。

  • 验证路径:进入Key Vault的「概述」页面,查看顶部的「权限模型」标签,确认是否为「访问策略」模式。
  • 若为RBAC模式:要么切换回访问策略模式(Key Vault -> 「访问控制(IAM)」 -> 「权限模型」 -> 切换为「访问策略」),要么通过RBAC分配「Key Vault管理员」等对应角色。

2. 检查全局管理员权限激活状态

如果你的全局管理员角色是通过**Azure AD特权身份管理(PIM)**配置的,需确认角色已激活:

  • 进入Azure AD的「特权身份管理」,找到「我的角色」,检查全局管理员角色是否处于激活状态,激活时长是否覆盖当前操作时段。

3. 排查资源锁与条件访问策略

  • 资源锁:检查Key Vault是否设置了只读锁或删除锁,这类锁会限制权限修改操作。路径:Key Vault -> 「设置」 -> 「锁」,若存在限制锁,临时移除后重试。
  • 条件访问:确认是否有Azure AD条件访问策略限制了你的账户访问Key Vault的功能,比如IP范围限制、强制MFA未完成等,对应调整策略或满足访问条件。

4. 通过Azure CLI直接配置访问策略

若门户操作异常,用CLI绕开门户限制:

  1. 登录Azure CLI:
    az login
    
  2. 查看当前Key Vault的访问策略:
    az keyvault show --name <你的KeyVault名称> --resource-group <资源组名称> --query properties.accessPolicies
    
  3. 为自己添加全量访问策略权限:
    az keyvault set-policy --name <你的KeyVault名称> --resource-group <资源组名称> --upn <你的邮箱账户> --secret-permissions get list set delete --key-permissions get list create delete --certificate-permissions get list create delete
    

执行完成后刷新门户页面,重新尝试访问「Access Policies」。

5. 清除浏览器缓存或使用隐私窗口

浏览器缓存可能导致门户页面加载异常,尝试:

  • 开启浏览器隐私/无痕窗口,登录Azure Portal后访问Key Vault。
  • 清理浏览器缓存、Cookie后重新登录。

内容的提问来源于stack exchange,提问作者Mohsin Khubaib Ahmed

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 22:03:12