可以管理访客帐户的Azure AD自定义管理员

时间:2019-12-18 14:46:47

标签: azure-active-directory

在AAD中,没有预定义的管理员角色,该角色没有授予用户仅管理来宾用户的权限。有“用户管理员”,但它可以管理所有用户,而不仅是来宾用户。然后是“来宾邀请者”,它仅有权邀请来宾用户,而无权管理他们的所有方面。

是否可以创建具有这些权限的自定义管理员角色?

这样做的原因是我们已经在我公司的SharePoint中实现了一个合作伙伴门户。我们的合作伙伴通过来宾帐户访问相应的SharePoint页面。因此,我们的合作伙伴经理应该只能管理这些合作伙伴/来宾用户。如果有合适的管理员角色,他们可以通过AAD管理中心进行操作。

1 个答案:

答案 0 :(得分:0)

  

是否可以创建具有以下特征的自定义管理员角色   权利吗?

目前,答案是否定的。

现在,自定义角色仅支持应用程序注册的权限。更多权限即将推出。

enter image description here