【发布时间】:2021-06-13 14:46:45
【问题描述】:
我们已经为 Sharepoint 在线构建了一个前置单页应用程序。安全性与 AAD 安全组同步到共享点。但目前我们面临很多问题,因为我们必须为它创建许多 Azure AD 安全组。
该应用是一个门户网站,有两种用户:
- 客户(AAD 中的来宾用户)
- 员工(我们的 AAD 员工)
每位客户都拥有从 AAD 同步的安全组的 Sharepoint Online 站点。
我们定义了一些客户角色(财务总监、人力资源总监、IT ......) 以及每个客户的一些员工角色。 (CUST_000000_AccountManager、CUST_000000_Invoicing、CUST_000000_Employee)。 00000 代表客户 ID。所以我们的员工在 Azure AD 中定义了很多安全组。
总而言之,这意味着对于每个客户,AAD 中有 20 个安全组。这些安全组与我们的 200 多名员工和 8000 名客户同步。总共 28 000 000+ 组...
由于每个员工的团队数量众多,我们现在遇到了很多问题。
处理这种特定安全性的最佳做法是什么? 在单独的数据库中处理安全性或使用多租户作为解决方案...
提前致谢。
【问题讨论】:
-
您好,您检查我的答案了吗?有用吗?
标签: azure-active-directory sharepoint-online multi-tenant