Das Standardverhalten unterschiedliche Verwendung zuzuweisen ist, hängt von Sie versuchen, die Classic Azure Portal (https://manage.windowsazure.com) oder das neue Azure Portal anmelden (https://portal.azure.com).
Klassische Azure Portal:
Nicht-Administrator-Benutzer kann keinen Zugriff auf die AD Azure haben, bis Sie sie eine korrekte Verzeichnis Rolle (Global Admin zum Beispiel) zuweisen.
New Azure Portal:
Standardmäßig können Benutzer die Azure AD Knoten sehen und darauf zugreifen, sie können auch die anderen Benutzer/Gruppen in diesem Knoten sehen, obwohl sie haben keine Erlaubnis, Ändern Sie diese Ressourcen, unabhängig davon, ob ihnen eine Verzeichnisrolle zugewiesen wurde oder nicht. Sie können den Zugriff von Nicht-Administratoren auf diesen Knoten auch blockieren, indem Sie die Option "Administration Portal" auf der Registerkarte "Benutzereinstellungen" konfigurieren.