为内部和外部用户分离Azure AD

时间:2017-09-22 06:27:00

标签: azure single-sign-on azure-active-directory b2b azure-ad-b2b

是否有推荐的Azure AD策略来管理内部和我们的合作伙伴用户?

我们知道我们可以将外部用户添加到Azure AD中,但我们希望内部用户和合作伙伴用户之间能够明确区分。

我在Azure中看到您可以添加另一个Azure AD,因此想知道我们是否可以为外部用户添加新的。但我不确定这会对我们当前的Azure AD公司产生什么影响,以及它是否会对我们Azure AD中的功能(例如O365 / Sharepoint /等)产生访问和/或影响。

或者是否建议仅使用Azure AD中的组来分隔内部和外部用户?

1 个答案:

答案 0 :(得分:0)

  

建议仅使用Azure AD中的组来分隔   内部和外部用户?

我认为这是管理用户和合作伙伴用户的最佳方式。

如果将合作伙伴用户添加到其他Azure AD,则他们将无法访问您的默认Azure AD资源和应用。

不同的Azure AD具有不同的资源组和APP。