在AAD中,没有预定义的管理员角色,该角色没有授予用户仅管理来宾用户的权限。有“用户管理员”,但它可以管理所有用户,而不仅是来宾用户。然后是“来宾邀请者”,它仅有权邀请来宾用户,而无权管理他们的所有方面。
是否可以创建具有这些权限的自定义管理员角色?
这样做的原因是我们已经在我公司的SharePoint中实现了一个合作伙伴门户。我们的合作伙伴通过来宾帐户访问相应的SharePoint页面。因此,我们的合作伙伴经理应该只能管理这些合作伙伴/来宾用户。如果有合适的管理员角色,他们可以通过AAD管理中心进行操作。