2016-10-01 24 views
0

當我選擇一個菜單IAM(身份+艾策斯管理)我看到我的Azure的AD我如何選擇IAM菜單中的特定廣告

提取用戶帳戶的列表,但我有幾個AD.From的標準是什麼Azure選擇一個AD而不是另一個?

+0

當我們將用戶添加到Azure的廣告,我們可以添加其他租戶的用戶。所有用戶將被列入租戶。 –

+0

是的,但我只看到主AD的用戶帳戶。怎麼可能在訂閱中看到所有其他的id –

回答

0

嗨,假設你的問題是你有多個Azure活動目錄,而不是你需要同步的多個本地AD,那麼通過新門戶中的預覽管理刀片,你可以通過圖標更改他們列出的哪個目錄在顯示您登錄用戶的右上角。從那裏只需選擇你想管理的目錄。

0

它只能授予對Azure訂閱信任的Azure Active Directory中的用戶的訪問權限。它無法切換Azure Active Directory以授予訪問權限。

每個Azure訂閱都與一個Azure Active Directory(AD)目錄關聯。來自該目錄的用戶,組和應用程序可以管理Azure訂閱中的資源。使用Azure門戶,Azure命令行工具和Azure管理API分配這些訪問權限。 通過爲特定範圍的用戶,組和應用程序分配適當的RBAC角色來授予訪問權限。角色分配的範圍可以是預訂,資源組或單個資源。在父級範圍分配的角色也授予對其中包含的子級的訪問權限。例如,可以訪問資源組的用戶可以管理其包含的所有資源,例如網站,虛擬機和子網。 enter image description here

你分配什麼資源的用戶,組或應用程序可以在該範圍內的管理決定了RBAC角色。

以下是關於基於角色的訪問控制和Azure訂閱一些有用的文章:

How Azure subscriptions are associated with Azure Active Directory

Get started with access management in the Azure portal

Use role assignments to manage access to your Azure subscription resources

相關問題