我可以访问两个不同的Azure AD域(a.com和b.com)。在这两个域中,我都有一个本地帐户(me@a.com和me@b.com)。我真正想做的事情是使用me@a.com登录这两个域名。
我从阅读https://docs.microsoft.com/en-us/azure/active-directory/active-directory-create-users-external知道可以这样做,但需要注意的是:
You can select a user in another directory only if you're also a member of that directory.
我无法看到这是如何执行的 - 这是否意味着我需要两个域中的Microsoft帐户(因为这些都不是特定于域的)才能插入用户?
答案 0 :(得分:1)
您可以在此方案中使用B2B。
首先将用户me@a.com添加到租户b.com:How do Azure Active Directory admins add B2B collaboration users?
然后为该用户分配一个角色:Grant permissions to users from partner organizations in your Azure Active Directory tenant