You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure分配权限时提示No user assignments exist错误如何解决

Azure虚拟机Service Desk Virtual Machine Contributor角色分配搜不到用户解决方案

遗漏操作环节排查

  • 操作入口错误:未从目标虚拟机专属的访问控制(IAM)页进入配置,而是从上级资源组/订阅的IAM页操作,且当前账户无上级资源的目录读取权限
  • 搜索规则错误:仅输入用户显示名搜索,目标用户若为来宾账户,默认不会通过显示名被检索到
  • 操作权限不足:当前执行分配操作的账户无目标虚拟机范围的Microsoft.Authorization/roleAssignments/write权限,Azure会隐藏用户搜索结果避免越权
  • 目录同步延迟:刚创建的用户存在1-2分钟的Azure AD租户同步延迟,未同步完成时无法被检索

对应解决方法

  • 修正操作路径:从目标虚拟机详情页→左侧导航栏「访问控制(IAM)」→「添加」→「添加角色分配」进入配置流程,不要从上级资源的IAM入口操作
  • 调整搜索方式:
    • 搜索时直接输入目标用户的完整用户主体名称(UPN)(格式通常为用户名@租户域名,可在Azure AD用户详情页查询)进行精确匹配
    • 若目标用户是跨租户来宾账户,直接输入用户的完整邮箱地址搜索,不要仅输入姓名/显示名
  • 校验操作权限:确认当前使用的操作账户持有目标虚拟机范围的「所有者」或「用户访问管理员」角色,无权限时可先申请租户管理员为你的账户配置对应权限
  • 规避门户搜索限制:若以上操作均无效,可使用Azure CLI直接执行角色分配命令,跳过门户检索步骤,命令示例如下:
    az role assignment create --assignee <目标用户的对象ID/UPN> --role "Service Desk Virtual Machine Contributor" --scope <目标虚拟机的资源ID>
    将尖括号内的参数替换为实际值即可执行。

内容的提问来源于stack exchange,提问作者AskMe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 22:45:08