Azure DevOps新建Pipeline报错:AAD主体目录对象配额已超出
解决Azure DevOps创建AKS部署Pipeline时的AAD应用配额超限问题
问题根源
免费版Azure Active Directory(AAD)租户的应用注册配额为100个,你当前已创建155个应用,且回收站中的已删除对象在7天保留期内仍会占用配额,导致Azure DevOps自动创建服务主体应用时触发配额限制。
解决步骤
1. 彻底清理AAD中的废弃应用
- 强制永久删除回收站中的应用:AAD默认保留已删除应用7天,可通过PowerShell直接清空:
Connect-AzureAD Get-AzureADDeletedApplication | Remove-AzureADDeletedApplication - 清理未使用的企业应用:进入AAD门户的「企业应用」页面,筛选「所有应用」,删除与废弃应用注册对应的条目(部分应用注册会关联企业应用,未清理会占用配额)。
2. 复用现有服务主体创建Pipeline
跳过Azure DevOps自动创建应用的流程,手动指定已有服务主体:
- 在Pipeline配置的「部署到Azure Kubernetes Service」步骤中,选择「使用现有服务连接」
- 提前在AAD中选取一个未使用的服务主体,或创建一个通用服务主体用于所有AKS部署(减少应用注册数量)
- 配置服务连接时,填入该服务主体的客户端ID、客户端密钥、租户ID,并关联目标AKS集群
3. 升级AAD许可证
若长期需要大量应用注册,升级至AAD Premium P1/P2版本,这类许可证无应用注册配额限制(或配额大幅提升),可彻底解决配额问题。
4. 复用已有Azure DevOps服务连接
检查当前Azure DevOps项目中已有的AKS服务连接,直接复用连接配置,避免重复创建新的应用注册。
内容的提问来源于stack exchange,提问作者Hernán
相关产品推荐
相关产品推荐

