自動化に使用するサービス プリンシパルがあります。Directory.Read.All
Azure Active Directory に対する Microsoft Graphのアクセス許可があります。
Set-AzSqlServerActiveDirectoryAdministrator
コマンドを実行できません。私が得るエラーは次のとおりです。
Cannot find the Azure Active Directory object 'My-AD-Group'.
Please make sure that the user or group you are authorizing is
registered in the current subscription's Azure Active directory.
この同じコマンドを自分で実行すると、問題なく動作します。
Directory.Read.All
明らかに、私のサービス プリンシパルはアクセス許可以上のものを必要としています。しかし、サービス プリンシパルがこのコマンドを正常に実行するために必要な API アクセス許可を正確にリストしたドキュメントを見つけることができません。
Azure Active Directory へのアクセスを伴う特定の Azure PowerShell コマンドを実行するために必要な API アクセス許可を正確に特定する方法を知っている人はいますか?
余談ですが、私は PowerShell に縛られていません。このコマンドをaz
cliで動作させることもできません。私はそれを使用az
してこの答えを得る方法を受け入れています。