You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用PowerShell在订阅IAM中为服务主体添加Reader角色

Azure订阅IAM通过PowerShell为服务主体添加Reader角色步骤

操作步骤

  • 登录Azure PowerShell
    打开PowerShell终端,执行登录命令:

    Connect-AzAccount
    

    若存在多个Azure订阅,需指定目标订阅:

    Set-AzContext -Subscription "你的订阅ID或订阅名称"
    
  • 获取目标服务主体的ObjectId
    通过服务主体的显示名称查询:

    Get-AzADServicePrincipal -DisplayName "服务主体显示名称"
    

    或通过应用ID查询:

    Get-AzADServicePrincipal -ApplicationId "服务主体应用ID"
    

    从输出结果中记录ObjectId字段的值,后续分配角色需要用到。

  • 分配Reader角色到服务主体
    执行角色分配命令,替换其中的参数值:

    New-AzRoleAssignment `
      -Scope "/subscriptions/你的订阅ID" `
      -RoleDefinitionName "Reader" `
      -ObjectId "服务主体的ObjectId"
    

验证与注意事项

  • 验证角色分配
    执行以下命令确认角色是否成功分配:

    Get-AzRoleAssignment -ObjectId "服务主体的ObjectId" -RoleDefinitionName "Reader"
    

    若输出包含对应角色信息,则说明分配成功。

  • 权限要求
    执行上述命令的账号需拥有该Azure订阅的Owner或User Access Administrator权限,否则会因权限不足报错。

  • 其他注意点

    • 确保目标服务主体已在Azure AD中创建,若查询不到服务主体需先完成创建操作。
    • 若订阅ID不确定,可通过Get-AzSubscription命令查询所有订阅信息。

内容的提问来源于stack exchange,提问作者Harry

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 03:55:59