0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

ある日の作業中、権限が足りない。。。けど、自分の権限が見れない???
という状況になったので、少し調べてみました。

image.png

image.png

AzureロールとEntraロール

どうやら自分のロールを見るためには、"Microsoft Entra ロール" なるものが必要らしい。

Azureロール

Azureリソースの管理に関する権限。

  • 例)
    • 所有者
    • 仮想マシン共同作成者

Azure RBACと呼ばれるのはこちら。

Microsoft Entra ロール

ディレクトリ内の Microsoft Entra リソースの管理に関する権限。
ユーザやアプリケーションの管理にはこちらのロールが必要になる。

  • 例)
    • 全体管理者
    • グローバル管理者

エラーの表示を見るに、今回はこちらの "ディレクトリ閲覧者" が必要な模様。
image.png

このあたりの権限がなかったということですかね。。。
image.png

補足(?)

Azureロールで"所有者"を付与すると、下記の権限もついてくるのですが、"ディレクトリ閲覧者"の権限がないと、見られないようです。
このあたりはどうも難しいですね。。。
"ロール割り当ての取得"(Microsoft.Authorization/roleAssignments/read)
image.png

参考:

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?