Microsoft Entra:Attribute Assignment Administrator无法查看用户自定义安全属性
可能的遗漏配置项
- 检查自定义安全属性的启用与配置状态:自定义安全属性并非默认开启,需先在Microsoft Entra ID中创建属性集及对应的自定义属性。路径:Microsoft Entra ID → 身份治理 → 自定义安全属性 → 属性集,确保至少存在一个已配置的属性集和属性,否则用户界面不会显示该选项。
- 验证角色分配的作用范围:即使分配了Attribute Assignment Administrator等角色,若角色的作用范围设为特定组/用户而非「全局」,会导致无法查看所有用户的自定义属性。检查路径:Microsoft Entra ID → 角色和管理员 → 对应角色(如Attribute Assignment Administrator)→ 分配记录,确认作用范围为「全局」。
- 确认目标用户类型:自定义安全属性仅支持成员用户和服务主体,若查看的是来宾用户(外部用户),界面不会显示该选项,需确保操作对象为成员用户。
- 检查租户许可证:自定义安全属性要求租户拥有Azure AD Premium P1/P2或Microsoft Entra ID P1/P2许可证。可在Microsoft Entra ID → 计费 → 许可证中确认租户的许可证是否符合要求。
- 刷新界面或更换访问方式:浏览器缓存可能导致界面未更新,尝试清除缓存、使用隐身窗口重新登录,或通过Microsoft Entra管理中心的不同入口(如直接搜索「自定义安全属性」)进入查看。
内容的提问来源于stack exchange,提问作者Dr.J
相关产品推荐
相关产品推荐

