2016-10-01 3 views
0

Wenn ich eine IAM-Menü (Identität + Acces Management) wähle ich eine Liste von Benutzerkonten von meinem Azure ADWie ich eine bestimmte AD in IAM-Menü auswählen können

Aber ich habe mehrere AD.From welchen Kriterien extrahiert sehen Azure wählt eine AD lieber eine andere?

+0

Wenn wir die Benutzer auf die Azure AD hinzufügen, können wir Fügen Sie die Benutzer von anderen Mandanten hinzu. Und alle Benutzer werden im Mandanten aufgelistet. –

+0

Ja, aber ich sehe nur Benutzerkonto von der Haupt-AD. Wie ist es möglich, alle anderen IDs im Abonnement zu sehen? –

Antwort

0

Hallo, Ihre Frage ist, dass Sie mehrere Azure Active Directories haben, anstatt mehrere On-Premise-ADs, die Sie synchronisieren müssen - dann über die Vorschau-Management-Blades im neuen Portal können Sie ändern, welche Direcotry sie über das Symbol auflisten oben rechts, die den angemeldeten Benutzer zeigt. Von dort wählen Sie einfach das Verzeichnis, das Sie verwalten möchten.

0

Es kann nur den Zugriff auf die Benutzer in Azure Active Directory gewähren, denen das Azure-Abonnement vertraut. Es ist nicht möglich, das Azure Active Directory zu wechseln, um den Zugriff zu gewähren.

Jedes Azure-Abonnement ist einem Azure Active Directory (AD) -Verzeichnis zugeordnet. Benutzer, Gruppen und Anwendungen aus diesem Verzeichnis können Ressourcen im Azure-Abonnement verwalten. Weisen Sie diese Zugriffsrechte zu, indem Sie das Azure-Portal, die Azure-Befehlszeilentools und die Azure-Verwaltungs-APIs verwenden. Erteilen Sie Zugriff, indem Sie Benutzern, Gruppen und Anwendungen in einem bestimmten Bereich die entsprechende RBAC-Rolle zuweisen. Der Umfang einer Rollenzuweisung kann eine Subskription, eine Ressourcengruppe oder eine einzelne Ressource sein. Eine im übergeordneten Bereich zugewiesene Rolle gewährt auch Zugriff auf die darin enthaltenen untergeordneten Elemente. Beispielsweise kann ein Benutzer mit Zugriff auf eine Ressourcengruppe alle darin enthaltenen Ressourcen wie Websites, virtuelle Maschinen und Subnetze verwalten. enter image description here

Die RBAC Rolle, die Sie Diktat zuweisen, welche Ressourcen der Benutzer, eine Gruppe oder eine Anwendung innerhalb dieses Bereichs verwalten.

Hier sind einige hilfreiche Artikel über rollenbasierte Zugriffskontrolle und Azure-Abonnement:

How Azure subscriptions are associated with Azure Active Directory

Get started with access management in the Azure portal

Use role assignments to manage access to your Azure subscription resources

Verwandte Themen