#azure #azure-active-directory
#azure #azure-active-directory
Вопрос:
Когда я выбираю меню IAM (идентификация управление доступом) Я вижу список учетных записей пользователей, извлеченных из моего Azure AD
Но у меня есть несколько объявлений.По каким критериям Azure выбирает ОБЪЯВЛЕНИЕ, а не другое?
Комментарии:
1. Когда мы добавляем пользователей в Azure AD, мы можем добавлять пользователей из других клиентов. И все пользователи будут перечислены в клиенте.
2. да, но я просто вижу учетную запись пользователя из основного объявления. как можно увидеть все остальные идентификаторы в подписке
Ответ №1:
Привет, предполагая, что ваш вопрос заключается в том, что у вас есть несколько Azure Active Directory, а не несколько рекламных объявлений, которые вам нужно синхронизировать, затем с помощью блейдов управления предварительным просмотром на новом портале вы можете изменить, какие направления они перечисляют, с помощью значка в правом верхнем углу, который показывает вашего зарегистрированного пользователя. Оттуда просто выберите каталог, которым вы хотите управлять.
Ответ №2:
Он может предоставлять доступ только тем пользователям в Azure Active Directory, которым доверяет подписка Azure. Он не может переключить Azure Active Directory для предоставления доступа.
Каждая подписка Azure связана с одним каталогом Azure Active Directory (AD). Пользователи, группы и приложения из этого каталога могут управлять ресурсами в подписке Azure. Назначьте эти права доступа с помощью портала Azure, инструментов командной строки Azure и API управления Azure. Предоставьте доступ, назначив соответствующую роль RBAC пользователям, группам и приложениям в определенной области. Областью назначения роли может быть подписка, группа ресурсов или отдельный ресурс. Роль, назначенная в родительской области, также предоставляет доступ к дочерним элементам, содержащимся в ней. Например, пользователь, имеющий доступ к группе ресурсов, может управлять всеми содержащимися в ней ресурсами, такими как веб-сайты, виртуальные машины и подсети.
Назначаемая роль RBAC определяет, какими ресурсами пользователь, группа или приложение могут управлять в этой области.
Вот несколько полезных статей о ролевом управлении доступом и подписке Azure:
Как подписки Azure связаны с Azure Active Directory
Начало работы с управлением доступом на портале Azure
Используйте назначения ролей для управления доступом к ресурсам подписки Azure