是否有推荐的Azure AD策略来管理内部和我们的合作伙伴用户?
我们知道我们可以将外部用户添加到Azure AD中,但我们希望内部用户和合作伙伴用户之间能够明确区分。
我在Azure中看到您可以添加另一个Azure AD,因此想知道我们是否可以为外部用户添加新的。但我不确定这会对我们当前的Azure AD公司产生什么影响,以及它是否会对我们Azure AD中的功能(例如O365 / Sharepoint /等)产生访问和/或影响。
或者是否建议仅使用Azure AD中的组来分隔内部和外部用户?
答案 0 :(得分:0)
建议仅使用Azure AD中的组来分隔 内部和外部用户?
我认为这是管理用户和合作伙伴用户的最佳方式。
如果将合作伙伴用户添加到其他Azure AD,则他们将无法访问您的默认Azure AD资源和应用。
不同的Azure AD具有不同的资源组和APP。