阻止来自portal.azure.com的用户

时间:2018-10-05 18:40:54

标签: azure azure-active-directory

我的公司正在使用Azure Active Directory。我们能够使用AAD登录到Azure门户。

但是,我们只希望少数员工能够登录到门户。所有其他员工都应该被拒之门外。

我如何做到这一点?

3 个答案:

答案 0 :(得分:1)

如果他们是AAD的一部分,则不能这样做,但是您不能授予他们任何权限,因此他们将无法查看任何资源或在门户网站上做任何事情

您实际上不必执行任何操作即可完成该操作。这些是默认权限。

要检查用户权限,请转到门户并导航到Azure AD刀片服务器。

门户=> AzureAd =>用户=>选择用户=>单击左侧的Azure资源

答案 1 :(得分:1)

应用 Restrict access to Azure AD administration portal 设置,这将阻止所有访问,除非用户在 Azure AD 中拥有 Directory Reader 或更高权限

https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/users-default-permissions

作为全球管理员:

  • Azure 活动目录
  • 用户设置
  • 限制访问 Azure AD 管理门户 -> 是

答案 2 :(得分:0)

或者您也可以在用户个人资料中阻止该用户的登录。这样,被阻止的用户将被拒绝登录门户。

enter image description here

注意:此操作需要全局管理员。