Я пытаюсь добавить новый локальный агент сборки Windows, следуя этому руководству: https://learn.microsoft.com/en-us/azure/devops/pipelines/agents/service-principal-agent-registration? view=azure-devops
Когда я пытаюсь добавить учетную запись субъекта-службы, уже созданную как базовый пользователь на уровне организации, в пул агентов сборки в моем проекте, субъект-служба не отображается в списке учетных записей. Я ввел имя субъекта-службы во всплывающем окне «Добавить пользователя». Там было написано: «Личные данные не найдены». Я ожидал, что он покажет субъект-службу, так как следовал инструкциям здесь: https://learn.microsoft.com/en-us/azure/devops/integrate/get-started/authentication/service-principal-managed-identity ?view=azure-devops#2-add-and-manage-service-principals-in-an-azure-devops-organization
Как предоставить субъекту-службе права администратора в пуле?





Извините, что спрашиваю, но какой у вас уровень доступа в организации? Согласно связанной странице документации, вам нужна роль администратора для предоставления доступа к пулу:
Чтобы предоставить субъекту-службе доступ к пулу агентов, вы должны быть администратором пула агентов, владельцем организации Azure DevOps или администратором TFS или Azure DevOps Server.
И немного дальше:
Если субъект-служба, которую вы собираетесь использовать, не отображается, попросите администратора добавить его, предоставив субъекту-службе роль администратора для пула агентов.
Черт возьми, это странно, рад, что кто-то нашел решение вашей проблемы :)
Я могу воспроизвести то же самое при добавлении SP в пул агентов, даже если все разрешения верны.
Это может быть регресс, как это работало раньше. Рекомендуется отслеживать по существующей ссылке сообщества.
В качестве обходного пути вы можете создать группу пользователей и добавить SP в качестве члена группы. В настройках организации -> пул агентов -> добавьте группу как роль administrator (если вы добавите с уровня проекта, это не сработает).
Если группа не добавлена, права доступа ограничены для SP:
Если группа добавлена, с SP, то работает.
Я администратор пула агентов, и администратор организации также попытался добавить SP, и они получили те же результаты: личность не найдена.