この記事では、Azure portal でアクセス制御 (IAM) でアクセス許可を追加するときにユーザーまたはグループの一覧が表示されない問題に関する情報を提供します。
元の製品バージョン: Azure
元の KB 番号: 4229970
現象
Azure ポータルで IAM にアクセス許可を追加しようとするとユーザーまたはグループの一覧は表示できません。
原因
この問題は、Azure portal へのサインインに使用したアカウントに列挙権限がないために発生します。 このアカウントは、他の Azure リソースへのアクセスを許可しようとしているディレクトリに招待されたゲスト ユーザーである可能性があります。 このゲスト ユーザーがグローバル管理者であっても、列挙アクセス許可は付与されません。
解決方法
この問題を解決するには、次の方法のいずれかを使用してください。
方法 1: すべてのゲスト ユーザーの列挙権限を許可するには
- グローバル管理者を使用して Azure portal にサインインします。
- 該当する場合は、ゲスト ユーザーが追加されたディレクトリに切り替えます。
- Microsoft Entra ID に移動します。
- ユーザー設定に移動します。
- Guest ユーザーのアクセス許可が制限されます設定を No に変更し、保存を選択します。
方法 2: 1 人のゲスト ユーザーのみを許可するか、ユーザーごとに構成する
Microsoft Graph PowerShell がインストールされていることを確認します。
Connect-MgGraph
コマンドを使用して、必要なスコープでサインインします。 詳細については、「Microsoft Graph PowerShell SDK の使用を開始する」 を参照してください。Update-MgUser コマンドレットを実行します。
Update-MgUser -UserId '0ba17ca9-0000-0000-0000-a5e34bc4803b' -UserType Member
ユーザー オブジェクト ID を取得するには、Azure portal 内の [ユーザー プロファイル] ページを参照します。
お問い合わせはこちらから
質問がある場合やヘルプが必要な場合は、サポート要求を作成するか、Azure コミュニティ サポートにお問い合わせください。 Azure フィードバック コミュニティに製品フィードバックを送信することもできます。