【问题标题】:Azure Active directory Roles ManagementAzure Active Directory 角色管理
【发布时间】:2014-06-16 12:41:42
【问题描述】:

我也在 Azure 管理门户中创建了一些 AD 用户,并希望为这些用户分配一些角色。我的用户具有“全局管理员”角色。只有可用的角色不符合我的业务需求。所以我想知道是否已经有解决方案如何添加新角色,因为 Graph Api 或 azure ad powershell 似乎不支持此功能。

感谢支持

【问题讨论】:

    标签: azure active-directory role azure-active-directory


    【解决方案1】:

    Azure AD 尚不允许创建自定义“应用角色”。但是,您可以创建安全组并将用户添加到这些组。需要检查这些角色以获得授权的应用程序可以检查代表角色的组的已登录用户的组成员身份(使用此图 API:http://msdn.microsoft.com/en-us/library/azure/dn424889.aspx 传递)。

    我们关注应用角色 - 但是您不应阻止它。

    希望这会有所帮助。

    【讨论】:

      【解决方案2】:

      【讨论】:

      • 你知道我们是否会通过 Azure UI 获得多个角色 - 我们是否能够在不下载上传清单的情况下管理这些角色?
      • 我看到您在 AAD 的应用程序清单中指定了角色。但是,其他域租户(对于 saas 多租户应用程序)如何知道应用程序角色?
      猜你喜欢
      • 1970-01-01
      • 2022-01-04
      • 1970-01-01
      • 1970-01-01
      • 2016-04-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-10-18
      相关资源
      最近更新 更多