You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD权限异常求助:存储账户AD访问被移除但IAM显示为所有者

Azure AD存储账户权限异常解决步骤
  • 检查有效权限与继承关系
    打开存储账户的「权限(IAM)」→「查看访问权限」,切换到「有效权限」标签,确认实际生效的权限是否匹配所有者角色。如果权限继承自资源组/订阅,检查父级资源的权限是否被修改。

  • 强制刷新权限缓存
    Azure AD权限缓存可能导致显示延迟,按以下操作刷新:

    1. 退出Azure Portal所有会话,清除浏览器缓存后重新登录
    2. 用Azure CLI执行命令重置会话:az account clear && az login
  • 排查拒绝分配与策略限制
    进入存储账户的「权限(IAM)」→「拒绝分配」,查看是否存在针对你账户的拒绝规则;同时检查订阅级别的Azure Policy,确认没有禁止存储账户Azure AD访问的策略生效。

  • 验证存储账户访问控制开关
    进入存储账户→「安全性+网络」→「访问控制(IA)」,确认「允许Azure AD授权访问此存储账户」处于开启状态。这个开关关闭的话,即便有IAM所有者权限也无法通过Azure AD访问。

  • 检查角色定义完整性
    在IAM角色分配中点击你的「所有者」角色,查看角色定义的权限列表,确认包含Microsoft.Storage/*相关权限,避免自定义角色被修改导致权限缺失。

相关问题截图:

存储账户Azure AD访问权限状态
IAM中所有者角色显示

内容的提问来源于stack exchange,提问作者user21492560

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 05:42:05