已获权限仍无法访问Azure Portal中Access Policies的问题求助
Azure Key Vault无法访问“Access Policies”的解决方案
1. 确认Key Vault权限模型
Azure Key Vault支持两种权限管理模式:Azure RBAC和访问策略(Access Policies)。如果你的Key Vault已切换为Azure RBAC模式,门户中的「Access Policies」选项会被隐藏,所有权限需通过RBAC角色分配管理。
- 验证路径:进入Key Vault的「概述」页面,查看顶部的「权限模型」标签,确认是否为「访问策略」模式。
- 若为RBAC模式:要么切换回访问策略模式(Key Vault -> 「访问控制(IAM)」 -> 「权限模型」 -> 切换为「访问策略」),要么通过RBAC分配「Key Vault管理员」等对应角色。
2. 检查全局管理员权限激活状态
如果你的全局管理员角色是通过**Azure AD特权身份管理(PIM)**配置的,需确认角色已激活:
- 进入Azure AD的「特权身份管理」,找到「我的角色」,检查全局管理员角色是否处于激活状态,激活时长是否覆盖当前操作时段。
3. 排查资源锁与条件访问策略
- 资源锁:检查Key Vault是否设置了只读锁或删除锁,这类锁会限制权限修改操作。路径:Key Vault -> 「设置」 -> 「锁」,若存在限制锁,临时移除后重试。
- 条件访问:确认是否有Azure AD条件访问策略限制了你的账户访问Key Vault的功能,比如IP范围限制、强制MFA未完成等,对应调整策略或满足访问条件。
4. 通过Azure CLI直接配置访问策略
若门户操作异常,用CLI绕开门户限制:
- 登录Azure CLI:
az login - 查看当前Key Vault的访问策略:
az keyvault show --name <你的KeyVault名称> --resource-group <资源组名称> --query properties.accessPolicies - 为自己添加全量访问策略权限:
az keyvault set-policy --name <你的KeyVault名称> --resource-group <资源组名称> --upn <你的邮箱账户> --secret-permissions get list set delete --key-permissions get list create delete --certificate-permissions get list create delete
执行完成后刷新门户页面,重新尝试访问「Access Policies」。
5. 清除浏览器缓存或使用隐私窗口
浏览器缓存可能导致门户页面加载异常,尝试:
- 开启浏览器隐私/无痕窗口,登录Azure Portal后访问Key Vault。
- 清理浏览器缓存、Cookie后重新登录。
内容的提问来源于stack exchange,提问作者Mohsin Khubaib Ahmed
相关产品推荐
相关产品推荐

