azure-active-directory - 是否可以通过组成员身份设置 Azure AD 目录角色?

标签 azure-active-directory

Azure AD 中的用户可以具有“用户”、“全局管理员”或“受限管理员”的目录角色。

是否可以通过组成员身份授予这些角色?

最佳答案

目前,您无法将目录角色分配给 Azure AD 组。

您只能为用户分配目录。在 this document 中查看有关在 Azure Active Directory 中分配管理员角色的更多详细信息.

此外,您可能想使用 RBAC控制对字典用户和组的资源访问。使用 RBAC,您可以为组和用户分配访问权限。下面的屏幕截图显示了如何分配对一个 Azure AD 组的访问权限:

enter image description here

this document 中查看有关如何为一组分配访问权限的更多详细信息.

希望这可以帮助!

关于azure-active-directory - 是否可以通过组成员身份设置 Azure AD 目录角色?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48293926/

相关文章:

Azure AD - 阻止 guest 访问 Azure 网站

azure - 使用 Azure AD 在 Fiddler 中获取此请求的授权已被拒绝

Azure 删除用户对 API 的同意

Azure OAuth2和离谱的价格: Do all users need to be in Active Directory at $6/month/user?

powershell - 融合应用程序 Azure AD v2,以编程方式注册

powershell - 检索 Azure 服务主体证书

c# - Azure AD 的 Web API 授权属性返回 401 Unauthorized for daemon app

azure-active-directory - 如何获取 Azure AD B2C 自定义策略中开放/目录扩展的值?

azure - 用户对使用 Azure AD 保护的 Web 应用程序的访问/授权

azure - ASP.NET Core token 获取异常