You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure用户分配托管标识在VM添加下拉列表不显示如何解决

问题根因

核心配置缺失为:执行虚拟机配置操作的当前登录账号,未被授予用户分配托管标识对应作用域的读取与分配权限。你之前将Managed Identity Operator(托管标识操作员)角色分配给了托管标识资源本身,而非分配给你用来操作Azure门户的登录账号/所属安全组,是触发该问题的最常见原因。

问题逻辑说明

  • 用户分配托管标识创建成功、与VM同区域仅为可正常分配的基础前提,门户加载可分配托管标识下拉列表时,会校验当前操作账号对范围内托管标识的枚举、读取权限,权限不足时会直接返回空列表,不会提示无权限报错。
  • 将Managed Identity Operator角色分配给托管标识本身,仅用于授权其他主体操作该托管标识的凭据映射,不会给你的操作账号授予读取、选择该托管标识的权限。
  • 少数特殊场景下,Azure门户顶部的目录/订阅筛选器未勾选托管标识所在的订阅,也会导致下拉列表加载为空。

修复操作

  1. 进入用户分配托管标识所在的资源组(或直接打开该托管标识的资源详情页)
  2. 打开「访问控制(IAM)」面板,选择添加角色分配
  3. 角色选择Managed Identity Operator,将权限授予当前操作VM配置的登录账号(或账号所属的安全组)
  4. 等待3-5分钟权限全局生效后,刷新VM的托管标识配置页,即可在下拉框中看到目标用户分配托管标识

操作前可先核对门户顶部的目录、订阅筛选器,确认已选中托管标识所属的订阅,排除筛选问题。

内容的提问来源于stack exchange,提问作者mgn

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.01 23:06:27