Azure AD中的用户可以具有“用户”,“全局管理员”或“受限管理员”的目录角色。
是否可以通过群组成员资格授予这些角色?
答案 0 :(得分:3)
目前,您无法将目录角色分配给Azure AD组。
您只能将目录分配给用户。有关在this document中的Azure Active Directory中分配管理员角色的详细信息。
此外,您可能希望使用RBAC来控制对dictory用户和组的资源访问权限。使用RBAC,您可以分配对组和用户的访问权限。以下屏幕截图显示了如何为一个Azure AD组分配访问权限:
详细了解如何在this document中为一个群组分配访问权限。
希望这有帮助!
答案 1 :(得分:0)
组用于资源访问管理。我们无法在群组的帮助下执行与用户权限相关的操作。