Azure AD权限异常求助:存储账户AD访问被移除但IAM显示为所有者
Azure AD存储账户权限异常解决步骤
检查有效权限与继承关系
打开存储账户的「权限(IAM)」→「查看访问权限」,切换到「有效权限」标签,确认实际生效的权限是否匹配所有者角色。如果权限继承自资源组/订阅,检查父级资源的权限是否被修改。强制刷新权限缓存
Azure AD权限缓存可能导致显示延迟,按以下操作刷新:- 退出Azure Portal所有会话,清除浏览器缓存后重新登录
- 用Azure CLI执行命令重置会话:
az account clear && az login
排查拒绝分配与策略限制
进入存储账户的「权限(IAM)」→「拒绝分配」,查看是否存在针对你账户的拒绝规则;同时检查订阅级别的Azure Policy,确认没有禁止存储账户Azure AD访问的策略生效。验证存储账户访问控制开关
进入存储账户→「安全性+网络」→「访问控制(IA)」,确认「允许Azure AD授权访问此存储账户」处于开启状态。这个开关关闭的话,即便有IAM所有者权限也无法通过Azure AD访问。检查角色定义完整性
在IAM角色分配中点击你的「所有者」角色,查看角色定义的权限列表,确认包含Microsoft.Storage/*相关权限,避免自定义角色被修改导致权限缺失。
相关问题截图:


内容的提问来源于stack exchange,提问作者user21492560
相关产品推荐
相关产品推荐

