You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps无法选择Managed Identity连接容器注册表的原因咨询

Azure DevOps容器注册表连接无法选择托管标识认证的排查点

1. 项目级托管标识配置问题

  • 确保你的Azure DevOps项目已启用系统分配托管标识:只有项目级开启托管标识后,创建服务连接时才会出现该认证选项。若管理员仅配置了组织级或其他范围的托管标识,当前项目无法识别该选项。
  • 检查托管标识是否关联至当前项目:进入项目设置→服务连接→托管标识,确认存在可用的系统分配或用户分配托管标识。

2. 权限限制

  • 项目角色权限:创建带托管标识的服务连接需要项目级管理员权限(如Project Collection Administrator或Project Administrator角色),普通Contributor角色可能无法看到该选项。
  • 注:Azure侧容器注册表的权限(如AcrPull、AcrPush)属于连接创建后的验证环节,不会直接导致选项不显示,但权限不足会引发后续连接测试失败。

3. 服务连接类型选择错误

  • 必须选择Azure资源管理器类型的服务连接:托管标识认证仅针对该类型,若误选“Docker Registry”等其他类型,不会出现Managed Service Identity选项。正确路径为:新建服务连接→Azure资源管理器→托管标识。

4. 区域或组织版本限制

  • 少数Azure区域或未及时更新的Azure DevOps组织可能未完全支持该功能,确认你的组织所在区域已覆盖托管标识服务连接的支持范围(目前主流区域均已支持)。

5. 组织功能策略限制

  • 若组织设置中启用了特定策略,或未开启相关预览功能(针对早期阶段),可能会隐藏该选项。可检查组织设置的“预览功能”模块,确认托管标识相关服务连接功能已启用。

内容的提问来源于stack exchange,提问作者Krzysztof Michalski

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 01:05:34