【发布时间】:2019-08-02 14:26:54
【问题描述】:
在我当前的非 Azure AD 中,我正在为一家保险公司处理代理。给定代理可以是多个代理的成员,其中代理在每个代理的角色可能不同。像这样的:
基于 Azure 门户,我能看到(我不想这样做)的唯一方法是让每个组/角色成为一个组,并让用户成为该组/角色组的一部分。像这样的:
但这种方法会导致我创建 4 或 5 倍于我真正需要的组,并且看起来维护起来很麻烦。是否有一种我看不到的方法可以在 AAD 中为我提供与我目前在非 Azure AD 中具有的类似功能?
【问题讨论】:
-
这个问题太笼统了,没有
single,也没有better的方法。你也可以看看Azure AD Application Roles。话虽如此,问题的格式并不真正适合 StackOverflow 格式(即:stackoverflow.com/help/on-topic) -
请让您的问题更具体。
-
我想这是我的问题的一部分。我不知道如何使它更具体,因为这项工作量被倾倒在我身上,而且我没有任何做这类事情的经验。我了解需要做什么(创建用户/组角色,以便给定用户可以根据所查看的组具有不同的角色),但我不明白如何使用 AAD 完成类似的事情。
标签: azure active-directory azure-active-directory