Назад | Перейти на главную страницу

Azure AD; нет глобального администратора

У меня запущен и запущен новый экземпляр Azure. В нем работает несколько служб, и я решил, что мне тоже нужна среда Azure AD.

При открытии панели администратора Azure AD мне сразу же говорят, что у меня нет прав на просмотр элементов панели мониторинга, и мне нужен глобальный администратор, чтобы настроить это для меня.

При переходе к панели пользователей (дополнительные службы> Пользователи и группы> Все пользователи) все мои настроенные пользователи (все в моей подписке 365) указаны как «член», включая обе учетные записи администратора, которые я настроил на 365 (одну из которых я сейчас вхожу в Azure как).

Если я добрался до параметра «роль каталога» в любой из моих учетных записей (включая ту, которая, как я уверен, я запустил учетную запись Azure), три варианта будут выделены серым цветом, и будет выбран только участник.

Первая строка в Microsoft Docs «Назначить пользователю роль администратора» - это просто «войти в систему с глобальной учетной записью администратора».

Док здесь: https://docs.microsoft.com/en-us/azure/active-directory/active-directory-users-assign-role-azure-portal

Уловка 22, я не могу получить глобального администратора без глобального администратора.

Как я могу поднять пользователя с этой должности до роли глобального администратора?

Как я могу поднять пользователя с этой должности до роли глобального администратора?

Нет , Вы не можете этого сделать. Просто это вызвано лазурным дизайном. Как сказал @Wayne Yang, Этого действия следует избегать и понимать правило, согласно которому в лазурном можно что-то или нельзя делать.. Просто свяжитесь со своим глобальным администратором. Если вы все еще хотите что-то сделать без согласия администратора, поскольку вы просто пользователь в этом каталоге, я действительно не могу этого понять.

Я столкнулся с похожей ситуацией. Я только что настроил свою учетную запись Azure, настроив свою учетную запись как глобального администратора. Мне удалось зарегистрировать приложение, разрешить доступ к power bi api, настроить рабочее пространство power bi и т. Д.

Кажется, я щелкнул ссылку Office 365 через некоторое время после установки. Когда я снова зашел на лазурный портал, некоторые функции теперь неактивны. Пришлось немного отступить и возиться. Похоже, мне нужно было завершить настройку учетной записи Office 365. Мне пришлось заявить или подтвердить, что зарегистрированный мной домен действительно принадлежит мне. Включенные инструкции: добавили значение TXT в мою учетную запись на enom, затем нажали кнопку проверки при настройке Office 365. Когда это было сделано, я вернулся к лазурному порталу. Это устранило мою проблему.

У меня была такая же проблема, и мне потребовалось время, чтобы понять ее.

Проблема заключалась в том, что мое владение доменом не могло быть подтверждено.

Для меня это работает так:

  1. Войдите в партнерский центр Microsoft с моей рабочей / учебной учетной записью.
  2. Перейдите в Настройки учетной записи / Управление пользователями. Там вы найдете ссылку, как стать глобальным администратором
  3. Следуйте описаниям в ссылке и добавьте запись txt в записи DNS вашего провайдера домена.
  4. Возьмите кофе и подождите несколько минут, пока DNS-сервер не синхронизируется ... и вуаля.

Убедитесь, что учетная запись, в которую вы вошли, уже глобальный админ. Обратите внимание на шаг 1 в этом документе:

  1. Войдите в центр администрирования Azure AD, используя учетную запись глобального администратора для каталога.

Ваш сценарий:

Уловка 22, я не могу получить глобального администратора без глобального администратора.

Если у вас нет учетной записи глобального администратора, вы не можете назначить другие учетные записи глобальному администратору. Только глобальный администратор может назначать роль глобального администратора другим учетным записям. Я предлагаю вам обратиться к глобальному администратору в вашем каталоге, чтобы он вам помог.

Надеюсь это поможет!