次の方法で共有

下記アラートが出ます。対処方法を教えてください。

Hirokawa Masahiko (廣川 将彦) 20 評価のポイント
2026-03-09T00:34:46.68+00:00

下記アラートがでます。対処方法を教えてください。

要求されたリソースへのアクセスが拒否されました。ユーザーに十分なアクセス許可がない可能性があります。, サポートを依頼する際、以下の情報を提供してください: timestamp = 2026-03-08T23:26:37.2540790Z、correlationId = 1797e000-8b72-4598-8b70-dd3e9a9514d0。

Azure Policy
Azure Policy

Azure リソースの大規模なコーポレート ガバナンスと標準を実装するために使用する Azure サービス。


質問作成者が受け入れた回答

Suchitra Suregaunkar 14,595 評価のポイント Microsoft 外部スタッフ モデレーター
2026-03-10T02:01:55.2+00:00

Hello Hirokawa Masahiko

表示されている

Assignment compliance could not be obtained

および

Access to the requested resource has been denied

というメッセージは、実際の非準拠ではなく、Azure Policy の評価エラーを示しています。

これは Azure Policy が対象リソースを読み取るための権限を持っていない場合 に発生します。

Azure Policy では、評価中にシステムエラーやアクセス拒否が発生すると、

Compliant / Non-compliant ではなく「Error(エラー)」状態として表示されます。

Microsoft 公式ドキュメントでも、この状態は 「Error compliance state」 として定義されています。

このアラートが出る代表的な原因は以下です。

  1. RBAC 権限不足

ポリシーの評価対象となる サブスクリプション / リソースグループ / リソース に対して

Reader(閲覧者)以上の権限が付与されていない

Azure Policy はリソースを「読み取れない」場合、準拠判定ができません

  1. ポリシー割り当てスコープと権限範囲の不一致

ポリシー(またはイニシアチブ)が サブスクリプションや管理グループに割り当てられているが、

その配下の一部リソースに対するアクセス権限が不足している

この場合も、評価が途中で失敗しエラー表示になります。

  1. 時的な評価・システムエラ

Azure Policy の評価は リアルタイムではありません

権限変更直後や一時的なバックエンド処理の影響で、

一時的に「Error」状態になることがあります

このアラートを回避する方法(推奨対処)

RBAC 権限を確認

・付与する

以下のいずれかを満たしていることを確認してください。

  • サブスクリプション全体に Reader 以上
  • または、ポリシー対象となる すべてのリソースグループに Reader 以上

読み取り権限がないと、Azure Policy は準拠状態を判定できません。

  1. ポリシー割り当てスコープを確認する

ポリシーが割り当てられているスコープ(管理グループ / サブスクリプション / RG)と

  • 実際に権限が付与されている範囲が一致しているかを確認してください
  1. 再評価を待つ

権限を修正した後、次回のポリシー評価サイクルで自動的に状態が更新されます

多くの場合、このエラー表示は 時間経過とともに解消 されます

このアラートは、

「非準拠である」ことを意味しません

あくまで、

Azure Policy が権限不足により評価できなかった

ことを示しています。

正しい RBAC 権限が付与されると、

アラートは消え、通常の準拠状態(Compliant / Non‑compliant)が表示されます。

本アラートは Azure Policy が必要なリソースを読み取れず、準拠状態を評価できない場合に発生します。

サブスクリプションまたは対象リソースに Reader 以上の RBAC 権限を付与することで回避できます。

Thanks,

Suchitra.

この回答は役に立ちましたか?

1 人がこの回答が役に立ったと思いました。

1 件の追加の回答

並べ替え方法: 最も役に立つ
  1. Hirokawa Masahiko (廣川 将彦) 20 評価のポイント
    2026-03-09T07:37:55.1833333+00:00

    お世話になります。

    Azureより以下のメールがあり、対応指示の通りセルフチェックを実施したところ添付スクショの表示となりました。

    矢印のように「割り当てのコンプライアンス取得できませんでした。・・・」のアラート表示となりました。

    アラートの回避方法をご教示いただけないでしょうか。

    <Azureからのメールの内容>

    Azure非専用線環境 利用区ご担当者様

    以下の通り、コンプライアンス違反を検知したため、是正対応をお願いいたします。

    【対象サブスクリプションID】

     1ebf5227-1ee1-49a0-ab6a-2b43be4f84c7

    【対応】

     スタートアップガイド「3-2. コンプライアンス準拠/非準拠のセルフチェック」を参考に違反内容をご確認の上、是正してください。

     是正方法についてはスタートアップガイド「2-2. 制限事項と対応方法一覧」の各対応方法を参照ください。

    この回答は役に立ちましたか?


お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "おすすめ" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。