天蓝色角色:所有者,全局管理员AAD

时间:2020-08-01 17:40:57

标签: azure azure-active-directory rbac

如果我有用户1,用户2作为AAD Global管理员,则用户1创建一个新域,订阅所有者和用户2可以看到该新域吗?

我从这个问题开始,以进一步了解AAD Global Administrator和订阅所有者之间的区别

谢谢

1 个答案:

答案 0 :(得分:1)

当然不能。

如果您为用户提供AAD租户中的AAD全局管理员角色,则他是唯一一个租户中的全局管理员,从不与其他租户相关,在您的情况下,就是用户1创建的新租户。

对于订阅,它在特定的AAD租户下。需要创建/邀请用户到租户,然后您可以将其添加为订阅所有者,在这种情况下,如果订阅在旧租户下,则订阅所有者将无法看到新租户。如果您的订阅在新的租户下,则订阅所有者当然可以看到该租户。

相关问题