使用Service Principal通过ARM模板接入的客户未显示在Azure Lighthouse客户列表
Azure Lighthouse私有ARM部署后客户未出现在列表的问题解答
首先可以明确:该问题和黄金能力资质、专家级MSP身份完全无关。上述资质仅为发布Azure市场公开托管要约的要求,你方面向指定客户做私有托管委派的场景不需要满足任何此类资质要求。
常见导致该问题的原因及排查方案如下:
- 门户筛选条件配置错误
你方登录Azure门户时需确保停留在服务商租户,不要切换到客户租户。打开Azure Lighthouse的「我的客户」页面后,将顶部筛选栏的客户类型调整为「全部」,私有ARM部署的托管委派属于私人托管要约类型,若仅筛选市场要约类客户会看不到对应记录。 - 委派层级为资源组级
若你方ARM模板配置的是单资源组级别的托管授权,默认「我的客户」列表仅展示订阅级授权的客户,你需要进入「委派的资源组」标签页即可查看对应记录。 - 当前登录账号权限不足
你方PowerShell访问客户资源使用的是Service Principal身份,需确认门户登录的账号具备Microsoft.ManagedServices/registrationAssignments/read权限,无该权限的账号无法加载Lighthouse客户列表。 - 前端缓存或部署配置问题
可先通过PowerShell执行Get-AzManagedServicesRegistrationAssignment命令验证是否存在对应客户的委派记录,若命令能返回正常结果,可清空浏览器缓存或使用隐私模式重新登录门户排查前端缓存问题。若命令无返回结果,需检查ARM模板参数:确认managedByTenantId填写为你方租户ID,客户侧通过https://portal.azure.com/#create/Microsoft.Template/uri/{Blob Url}部署ARM模板时未出现权限报错。
内容的提问来源于stack exchange,提问作者Luis Leon Gonzalez
相关产品推荐
相关产品推荐

