Azure分配权限时提示No user assignments exist错误如何解决
Azure虚拟机Service Desk Virtual Machine Contributor角色分配搜不到用户解决方案
遗漏操作环节排查
- 操作入口错误:未从目标虚拟机专属的访问控制(IAM)页进入配置,而是从上级资源组/订阅的IAM页操作,且当前账户无上级资源的目录读取权限
- 搜索规则错误:仅输入用户显示名搜索,目标用户若为来宾账户,默认不会通过显示名被检索到
- 操作权限不足:当前执行分配操作的账户无目标虚拟机范围的
Microsoft.Authorization/roleAssignments/write权限,Azure会隐藏用户搜索结果避免越权 - 目录同步延迟:刚创建的用户存在1-2分钟的Azure AD租户同步延迟,未同步完成时无法被检索
对应解决方法
- 修正操作路径:从目标虚拟机详情页→左侧导航栏「访问控制(IAM)」→「添加」→「添加角色分配」进入配置流程,不要从上级资源的IAM入口操作
- 调整搜索方式:
- 搜索时直接输入目标用户的完整用户主体名称(UPN)(格式通常为
用户名@租户域名,可在Azure AD用户详情页查询)进行精确匹配 - 若目标用户是跨租户来宾账户,直接输入用户的完整邮箱地址搜索,不要仅输入姓名/显示名
- 搜索时直接输入目标用户的完整用户主体名称(UPN)(格式通常为
- 校验操作权限:确认当前使用的操作账户持有目标虚拟机范围的「所有者」或「用户访问管理员」角色,无权限时可先申请租户管理员为你的账户配置对应权限
- 规避门户搜索限制:若以上操作均无效,可使用Azure CLI直接执行角色分配命令,跳过门户检索步骤,命令示例如下:
az role assignment create --assignee <目标用户的对象ID/UPN> --role "Service Desk Virtual Machine Contributor" --scope <目标虚拟机的资源ID>
将尖括号内的参数替换为实际值即可执行。
内容的提问来源于stack exchange,提问作者AskMe
相关产品推荐
相关产品推荐

