You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure门户中编辑Claims与企业应用所需角色权限咨询

Azure Portal中管理Claims与企业应用所需权限

一、企业应用(Enterprise Applications)全生命周期管理权限

以下角色支持创建、编辑、删除企业应用:

  • 全局管理员:拥有Azure AD内所有企业应用的完全管控权限,涵盖生命周期操作及声明配置。
  • 应用程序管理员:可管理所有企业应用的创建、编辑、删除操作,同时支持配置应用的声明规则。
  • 云应用管理员:权限范围与应用程序管理员一致,聚焦云原生企业应用的全生命周期管理,包含声明配置权限。

二、Claims(声明)修改权限

修改企业应用的声明值、名称或命名空间,需满足以下任一条件:

  • 持有上述全局管理员、应用程序管理员或云应用管理员角色。
  • 被分配为目标企业应用的「应用所有者」:在对应企业应用的「权限」->「角色分配」中添加该角色后,即可拥有该应用的完全管理权限,包括声明配置修改。

三、排查建议

  • 确认账号全局角色:在Azure AD「角色和管理员」->「我的角色」中检查是否持有上述角色,注意部分角色可能有范围限制(如仅针对特定应用组)。
  • 验证应用级权限:若仅单个应用无法修改声明,检查是否被分配了该应用的「应用所有者」角色。
  • 核对自定义角色权限:若使用自定义角色,确认其包含Application.ReadWrite.All、AppRoleAssignment.ReadWrite.All等必要权限。
  • 排查条件访问策略:部分条件访问规则可能限制管理操作,可临时排除测试是否为策略导致。

内容的提问来源于stack exchange,提问作者Mark Bad

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 23:42:38