使用Postman调用Azure API遇403错误:找不到客户端ID且无法注册应用
解决方案
查找错误中的客户端ID
你可以通过以下步骤在Azure门户定位到这个客户端ID对应的应用:
- 登录Azure门户,进入Azure Active Directory服务
- 在左侧导航栏选择企业应用程序,切换到「所有应用程序」标签页
- 在顶部搜索框直接输入错误里的客户端ID(
02d899d6-c2d5-47d3-xxxx),搜索结果里的条目就是对应的应用 - 如果在企业应用里没找到,切换到应用注册页面,同样用该客户端ID搜索,部分应用会在这里显示
找到应用后,回到订阅的**访问控制(IAM)**页面,给这个应用分配「读者」或其他包含Microsoft.Resources/subscriptions/resourcegroups/read权限的角色即可。
解决Postman应用注册按钮灰色的问题
创建应用注册的操作不属于订阅层级,而是在Azure Active Directory下:
- 正确路径是:进入Azure门户的Azure Active Directory → 应用注册 → 点击「新注册」按钮,在这里创建Postman对应的应用
- 如果「新注册」按钮仍然灰色,检查你的账号权限:需要拥有全局管理员、应用程序管理员或云应用程序管理员角色,或者被租户管理员授予了创建应用注册的自定义权限
- 另外,部分租户会限制普通用户创建应用注册,可让租户管理员进入Azure AD的用户设置 → 应用注册,查看是否开启了「允许用户创建应用注册」的选项
错误信息参考:
{ "error": { "code": "AuthorizationFailed", "message": "The client '02d899d6-c2d5-47d3-' with object id '02d899d6-c2d5-47d3-87b' does not have authorization to perform action 'Microsoft.Resources/subscriptions/resourcegroups/read' over scope '/subscriptions/{{subscriptionId}}' or the scope is invalid. If access was recently granted, please refresh your credentials." } }
内容的提问来源于stack exchange,提问作者SONIA_29
相关产品推荐
相关产品推荐

