为何无Microsoft Entra ID P1/P2仍可创建并分配自定义Azure RBAC角色?
持有Microsoft Entra ID Free许可证却能通过Azure CLI创建/分配自定义RBAC角色的异常情况
问题概述
仅持有Microsoft Entra ID Free许可证,按官方要求自定义Azure RBAC角色定义与分配需Microsoft Entra ID P1/P2许可证,但实际可通过Azure CLI成功执行相关操作,与门户提示的权限要求不符。
症状细节
- 可通过
az role definition create、az role assignment create等Azure CLI命令,成功创建、更新自定义角色定义及完成角色分配,命令返回预期的成功JSON响应 - 在Azure门户尝试创建自定义角色时,收到明确限制提示:
要创建自定义角色,你的组织需要Microsoft Entra ID Premium P1或P2。开始免费试用。
验证操作
- 执行
az role definition list、az role assignment list命令,确认自定义角色及分配已成功创建 - 创建测试用户账户与存储账户Blob资源,在Azure门户验证了自定义角色分配的权限有效性(附验证截图)
反馈渠道建议
若需跟进此异常情况,可选择以下途径:
- Azure门户支持工单:在Azure门户内进入「帮助 + 支持」页面提交新的支持请求,直接对接微软技术支持团队
- Azure CLI GitHub仓库:向官方维护的Azure CLI仓库提交Issue,反馈CLI与门户权限校验不一致的问题
- Microsoft Q&A平台:在Azure相关板块发布问题,会有微软工程师或社区技术专家跟进解答
内容的提问来源于stack exchange,提问作者Yousef Imran
相关产品推荐
相关产品推荐

