An error occured when trying to fetch resources. Additional details from the underlying APl that might be helpful: Please provide below info when asking for support timestamp = ...

Guilherme Kologeski 20 Pontos de reputação
2025-10-20T15:14:47.3633333+00:00

Olá... Criei um usuário novo e apliquei a ele as mesmas politicas de outro usuário. Porém o usuário novo não consegue nem mesmo acessar VMs ou entrar na lista de todos os recursos.

A mensagem de erro é essa:

"An error occured when trying to fetch resources. Additional details from the underlying APl that might be helpful: Please provide below info when asking for support timestamp = 2025-10-20T14:59-28.8155747Z, correlationld = 83ebf62d= b2a0-42c4-9d89-5371fca09cb1. (Code: AccessDenied) Access is denied to the requested resource. The user might not have enough permission. (Code: AccessDenied) Try refreshing the page. Your resources aren't affected by the issue, we're just having trouble showing this view right now. To see a list of resources, select Simplified View"

Alguém consegue me ajudar?

Azure Policy
Azure Policy

Um serviço do Azure usado para implementar governança corporativa e padrões em escala em recursos do Azure.


Resposta aceita pelo autor da pergunta
Anônima
2025-10-21T03:17:32.9133333+00:00

Olá Guilherme Kologeski, Obrigado por postar sua pergunta no fórum de perguntas e respostas da Microsoft

O erro Acesso negado normalmente indica que o novo usuário não tem as permissões necessárias no escopo correto, mesmo que as mesmas políticas tenham sido aplicadas. Veja como você pode solucionar problemas

1.As permissões do RBAC (Controle de Acesso Baseado em Função) do Azure dependem do escopo Assinatura, Grupo de Recursos ou Recurso.

  • As permissões são atribuídas em diferentes níveis (Assinatura, Grupo de Recursos ou Recurso). É crucial que o novo usuário tenha a atribuição de função correta no escopo certo.
  • Acesse o Portal do Azure → Assinaturas → [Sua assinatura] → Atribuições de Função → Controle de Acesso (IAM)
  • Verifique se o novo usuário tem uma função (como Leitor, Colaborador ou Colaborador de Máquina Virtual) no nível da Assinatura (não apenas no nível do Grupo de Recursos ou do Recurso).
  • Se a atribuição de função estiver em um escopo inferior, o usuário não poderá ver os recursos em toda a assinatura. Tente atribuir a função no nível da assinatura para verificar se o problema foi resolvido.

2.Compare** as permissões efetivas** Em alguns casos, as atribuições de função podem parecer idênticas, mas as permissões efetivas diferem devido ao escopo ou às funções herdadas. Você pode verificar isso diretamente do portal:

  • Às vezes, as funções podem parecer idênticas, mas suas permissões efetivas podem diferir com base no escopo ou na herança.
  • Acesse Azure Active Directory → Usuários → [Novo usuário] → Verificar Acesso → Adicionar Recurso → Escolher um recurso (por exemplo, Assinatura) → Exibir permissões efetivas.
  • Faça o mesmo para um usuário que tenha acesso e compare os resultados. Isso ajudará você a identificar quaisquer funções ausentes ou ações negadas.

3.Verifique** se há atribuições de negação ou restrições de política**

Às vezes, as Políticas do Azure ou as Atribuições de Negação podem bloquear o acesso.

  • Em Controle de Acesso (IAM), abra a guia Negar Atribuições e verifique se o usuário afetado ou qualquer grupo ao qual ele pertence não esteja listado.

Além disso, verifique se alguma política do Azure está restringindo a visibilidade de recursos, como impor marcas, regiões ou tipos de recursos específicos.

4.Validar** a função de diretório e o acesso ao locatário**

Verifique se o novo usuário tem a função correta do Azure AD e é membro do diretório correto.

  • Acesse Azure Active Directory → Usuários → [Utilizador] → Confirmar se a Função de Diretório não está definida como Convidado (a menos que pretendido).
  • Se o usuário for um usuário Convidado (B2B), confirme se ele tem a atribuição de função correta (por exemplo, Leitor ou Colaborador) no nível da assinatura.
  1. Solução de problemas com CLI/PowerShell

Se o usuário ainda estiver tendo problemas, tente listar VMs usando a CLI do Azure ou o PowerShell. Por exemplo

  • Azure CLI: az vm list

PowerShell: Get-AzVM

Se esses comandos também resultarem em um erro de Falha de Autorização, compartilhe a saída, que pode fornecer mais insights.

6.As a mensagem de erro sugerir, verifique se o usuário pode exibir recursos em Modo de Exibição Simplificado. Essa exibição pode exibir menos detalhes, mas pode ajudar a verificar se os recursos estão acessíveis.

Para ajudar a identificar rapidamente a causa raiz, você poderia responder às perguntas abaixo para que possamos restringir o problema?

  • Você poderia confirmar em que escopo a atribuição de função do novo usuário foi feita em nível de assinatura, grupo de recursos ou recurso individual?
  • O novo usuário é membro do mesmo locatário do Azure Active Directory que a assinatura ou um usuário convidado (B2B) convidado de outro diretório?
  • O usuário afetado pode tentar listar máquinas virtuais usando o comando da CLI do Azure az vm list ou exibir recursos por meio do PowerShell? Se isso também resultar em um erro de falha na autorização, compartilhe a saída exata.
  • Você vê algum recurso em Exibição simplificada (como sugere a mensagem de erro)?

Por favor, tente as etapas recomendadas e deixe-me saber o resultado. Se o problema persistir, compartilhe as informações solicitadas para que possamos analisá-lo e ajudá-lo ainda mais.

Espero que a resposta fornecida seja útil, por favor, aceite como Sim se a resposta for útil para que possa ajudar outras pessoas na comunidade.

Esta resposta foi útil?

0 comentários Sem comentários

1 resposta adicional

Classificar por: Mais útil
  1. Guilherme Kologeski 20 Pontos de reputação
    2025-10-28T17:49:42.29+00:00

    consegui... a muito custo...

    Esta resposta foi útil?

    0 comentários Sem comentários

Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.