使用PIM取消用户组分配遇阻:Stop-Mg命令返回Bad Request错误求助
解决PIM组权限停用命令返回Bad Request的问题
排查及修复步骤
补充必填参数
Stop-MgIdentityGovernancePrivilegedAccessGroupAssignmentScheduleRequest命令需要同时指定-PrivilegedAccessId(固定值为group)和请求ID,完整命令示例:Stop-MgIdentityGovernancePrivilegedAccessGroupAssignmentScheduleRequest -PrivilegedAccessId "group" -PrivilegedAccessGroupAssignmentScheduleRequestId "<你的激活请求ID>"缺失
-PrivilegedAccessId是触发Bad Request的常见原因。验证请求ID有效性
确认使用的ID是激活操作生成的请求ID,而非分配计划ID。执行以下命令获取当前活跃的激活请求:Get-MgIdentityGovernancePrivilegedAccessGroupAssignmentScheduleRequest -Filter "Status eq 'Granted' and RequestType eq 'Activate'"从返回结果中提取
Id字段作为命令参数。检查权限配置
确保执行命令的账号已被分配PrivilegedAccessGroupAssignmentScheduleRequest.ReadWrite.All权限,权限生效后需重启PowerShell会话。确认资源状态
如果权限分配已过期或被撤销,执行停用命令会报错。先检查当前活跃的分配状态:Get-MgIdentityGovernancePrivilegedAccessGroupAssignmentSchedule -Filter "Status eq 'Active'"若目标分配状态非Active,无需执行停用操作。
内容的提问来源于stack exchange,提问作者Yashas .M
相关产品推荐
相关产品推荐

