Как я могу выбрать конкретное объявление в меню IAM

#azure #azure-active-directory

#azure #azure-active-directory

Вопрос:

Когда я выбираю меню IAM (идентификация управление доступом) Я вижу список учетных записей пользователей, извлеченных из моего Azure AD

Но у меня есть несколько объявлений.По каким критериям Azure выбирает ОБЪЯВЛЕНИЕ, а не другое?

Комментарии:

1. Когда мы добавляем пользователей в Azure AD, мы можем добавлять пользователей из других клиентов. И все пользователи будут перечислены в клиенте.

2. да, но я просто вижу учетную запись пользователя из основного объявления. как можно увидеть все остальные идентификаторы в подписке

Ответ №1:

Привет, предполагая, что ваш вопрос заключается в том, что у вас есть несколько Azure Active Directory, а не несколько рекламных объявлений, которые вам нужно синхронизировать, затем с помощью блейдов управления предварительным просмотром на новом портале вы можете изменить, какие направления они перечисляют, с помощью значка в правом верхнем углу, который показывает вашего зарегистрированного пользователя. Оттуда просто выберите каталог, которым вы хотите управлять.

Ответ №2:

Он может предоставлять доступ только тем пользователям в Azure Active Directory, которым доверяет подписка Azure. Он не может переключить Azure Active Directory для предоставления доступа.

Каждая подписка Azure связана с одним каталогом Azure Active Directory (AD). Пользователи, группы и приложения из этого каталога могут управлять ресурсами в подписке Azure. Назначьте эти права доступа с помощью портала Azure, инструментов командной строки Azure и API управления Azure. Предоставьте доступ, назначив соответствующую роль RBAC пользователям, группам и приложениям в определенной области. Областью назначения роли может быть подписка, группа ресурсов или отдельный ресурс. Роль, назначенная в родительской области, также предоставляет доступ к дочерним элементам, содержащимся в ней. Например, пользователь, имеющий доступ к группе ресурсов, может управлять всеми содержащимися в ней ресурсами, такими как веб-сайты, виртуальные машины и подсети.
введите описание изображения здесь

Назначаемая роль RBAC определяет, какими ресурсами пользователь, группа или приложение могут управлять в этой области.

Вот несколько полезных статей о ролевом управлении доступом и подписке Azure:

Как подписки Azure связаны с Azure Active Directory

Начало работы с управлением доступом на портале Azure

Используйте назначения ролей для управления доступом к ресурсам подписки Azure