我应为用户分配什么角色,以便他可以管理我的Azure订阅中的MFA活动?

时间:2019-05-22 11:04:02

标签: azure azure-active-directory azure-powershell azure-rbac

我想将“ MFA活动”委托给一群人,因为只有一个人(全球管理员)很难完成这项工作。但是,我看不到使用RBAC委派MFA职责的任何内置角色。

有人可以帮我这个忙,还是可以帮助我创建自定义的RBAC策略?

我已经使用powershell询问了角色,但是我没有得到任何有用的信息。

$role_definition = Get-AzureRmRoleDefinition | Format-Table Name, Description

1 个答案:

答案 0 :(得分:1)

它是role of Azure Active Directory而不是subscription。您可以为用户分配身份验证管理员角色(允许查看,设置和重置任何非管理员用户的身份验证方法信息。)

enter image description here