You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用PIM取消用户组分配遇阻:Stop-Mg命令返回Bad Request错误求助

解决PIM组权限停用命令返回Bad Request的问题

排查及修复步骤

  • 补充必填参数
    Stop-MgIdentityGovernancePrivilegedAccessGroupAssignmentScheduleRequest命令需要同时指定-PrivilegedAccessId(固定值为group)和请求ID,完整命令示例:

    Stop-MgIdentityGovernancePrivilegedAccessGroupAssignmentScheduleRequest -PrivilegedAccessId "group" -PrivilegedAccessGroupAssignmentScheduleRequestId "<你的激活请求ID>"
    

    缺失-PrivilegedAccessId是触发Bad Request的常见原因。

  • 验证请求ID有效性
    确认使用的ID是激活操作生成的请求ID,而非分配计划ID。执行以下命令获取当前活跃的激活请求:

    Get-MgIdentityGovernancePrivilegedAccessGroupAssignmentScheduleRequest -Filter "Status eq 'Granted' and RequestType eq 'Activate'"
    

    从返回结果中提取Id字段作为命令参数。

  • 检查权限配置
    确保执行命令的账号已被分配PrivilegedAccessGroupAssignmentScheduleRequest.ReadWrite.All权限,权限生效后需重启PowerShell会话。

  • 确认资源状态
    如果权限分配已过期或被撤销,执行停用命令会报错。先检查当前活跃的分配状态:

    Get-MgIdentityGovernancePrivilegedAccessGroupAssignmentSchedule -Filter "Status eq 'Active'"
    

    若目标分配状态非Active,无需执行停用操作。

内容的提问来源于stack exchange,提问作者Yashas .M

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.04 02:12:10