В настоящее время я перевожу свои 3 устройства и пользователей в Azure Active Directory. У меня не было локального Active Directory ранее.
2 из 3 моих пользователей являются разработчиками и нуждаются в привилегиях локального администратора на компьютере. Обычно я захожу на компьютер и назначаю пользователя на роль «Администраторы», но я бы хотел сделать это без необходимости входа в систему.
Можно ли это сделать через Azure Active Directory или мне нужно войти в систему, чтобы внести изменения? Или я могу создать групповую политику в Azure?
Я несколько раз погуглил свою проблему по-разному, но в результате выясняется, как назначать роли пользователям в Azure Active Directory (и ничего о ролях на локальном компьютере) и как назначать права глобального администратора для Azure. пользователи (не связанные с Active Directory).