You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

az ad sp list --show-mine无法显示已创建服务主体的原因

问题解答

可能的原因及解决方法

  • 权限不足
    当前登录的Azure账号没有足够权限读取服务主体信息。需要确保账号拥有Application Administrator、Global Administrator或至少Directory Readers角色。可以通过Azure门户检查账号的目录角色,或者使用CLI命令az ad user show --id <你的用户ID> --query "assignedRoles"查看已分配角色。

  • --show-mine参数的局限性
    az ad sp list --show-mine仅返回当前用户作为创建者的服务主体,但az ad sp create-for-rbac创建的服务主体,其创建者可能是Azure后台的系统账号(而非你当前登录的用户)。可以去掉--show-mine参数,直接运行az ad sp list --filter "displayName eq '<创建时的displayName>'",通过显示名称精准查找你创建的服务主体。

  • Azure AD同步延迟
    刚创建的服务主体可能需要几分钟时间完成Azure AD的同步,建议等待5-10分钟后再重新执行查询命令。

  • 租户上下文不匹配
    检查当前CLI登录的租户是否和创建服务主体时的租户一致。运行az account show --query tenantId,将输出的租户ID和创建服务主体时返回的tenant字段对比,如果不一致,使用az account set --subscription <目标订阅ID>切换到正确的租户对应的订阅。

内容的提问来源于stack exchange,提问作者me.at.coding

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 15:45:31