我想将“ MFA活动”委托给一群人,因为只有一个人(全球管理员)很难完成这项工作。但是,我看不到使用RBAC委派MFA职责的任何内置角色。
有人可以帮我这个忙,还是可以帮助我创建自定义的RBAC策略?
我已经使用powershell询问了角色,但是我没有得到任何有用的信息。
$role_definition = Get-AzureRmRoleDefinition | Format-Table Name, Description
答案 0 :(得分:1)
它是role of Azure Active Directory而不是subscription。您可以为用户分配身份验证管理员角色(允许查看,设置和重置任何非管理员用户的身份验证方法信息。)