我的公司正在使用Azure Active Directory。我们能够使用AAD登录到Azure门户。
但是,我们只希望少数员工能够登录到门户。所有其他员工都应该被拒之门外。
我如何做到这一点?
答案 0 :(得分:1)
如果他们是AAD的一部分,则不能这样做,但是您不能授予他们任何权限,因此他们将无法查看任何资源或在门户网站上做任何事情
您实际上不必执行任何操作即可完成该操作。这些是默认权限。
要检查用户权限,请转到门户并导航到Azure AD刀片服务器。
门户=> AzureAd =>用户=>选择用户=>单击左侧的Azure资源
答案 1 :(得分:1)
应用 Restrict access to Azure AD administration portal
设置,这将阻止所有访问,除非用户在 Azure AD 中拥有 Directory Reader
或更高权限
https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/users-default-permissions
作为全球管理员:
答案 2 :(得分:0)