是否可以通过组成员身份设置Azure AD目录角色?

时间:2018-01-17 05:04:56

标签: azure-active-directory

Azure AD中的用户可以具有“用户”,“全局管理员”或“受限管理员”的目录角色。

是否可以通过群组成员资格授予这些角色?

2 个答案:

答案 0 :(得分:3)

目前,您无法将目录角色分配给Azure AD组。

您只能将目录分配给用户。有关在this document中的Azure Active Directory中分配管理员角色的详细信息。

此外,您可能希望使用RBAC来控制对dictory用户和组的资源访问权限。使用RBAC,您可以分配对组和用户的访问权限。以下屏幕截图显示了如何为一个Azure AD组分配访问权限:

enter image description here

详细了解如何在this document中为一个群组分配访问权限。

希望这有帮助!

答案 1 :(得分:0)

组用于资源访问管理。我们无法在群组的帮助下执行与用户权限相关的操作。