Azure AD自助服务组管理

时间:2019-07-09 14:50:33

标签: azure azure-active-directory

我希望Azure AD组所有者可以通过Azure门户管理其自己的组的成员身份。我想授予组管理所需的最低权限。我已将一个用户添加为启用了非邮件功能,仅云的Azure AD安全组的所有者。该帐户是访客帐户。在网上论坛设置下,我设置了

“所有者可以在访问面板中管理组成员身份请求”为“是”

“在访问面板中限制对组的访问”为“否”

“可以在Azure门户中将成员分配为组所有者的所有者”为“全部”

此用户登录后,他们会非常短暂地(不到一秒钟)看到组成员列表,然后显示错误消息“拒绝访问。您没有访问权限。出现。我已经在多个帐户,计算机和浏览器上验证了此行为。我已验证我可以通过一个帐户访问笔记本电脑上的“组成员”页面,但不能从不是Global Admin的限制性更强的帐户访问。

我想念什么?

Azure Self Service Group Management

enter image description here

1 个答案:

答案 0 :(得分:1)

我一发布便发现了。 Azure AD App Portal包含指向您的网上论坛的链接。单击该组的链接会将您带到一个页面,您可以在其中管理组成员身份。