Добавление участников в группу в качестве владельца группы в портале Azure для клиента Azure AD - PullRequest
0 голосов
/ 21 ноября 2018

Как POC, я создал гостевого пользователя, например: «OwnerABC@website.com», и сделал его владельцем группы.В соответствии с документацией и настройками моей группы, я должен иметь возможность добавлять участников / изменять изменения с группой в качестве владельца группы, но я не могу этого сделать.Когда я вхожу с именем «OwnerABC@website.com» в пользовательском интерфейсе портала Azure, я меняю правильного владельца и не вижу групп или пользователей.

Я также попытался зайти на myapps.microsoft.com и пытаюсь добавить пользователя.Поиск будет пустым для любого пользователя, которого я хочу добавить в группу, владельцем которой я являюсь.Затем он дает мне неожиданную страницу ошибки. введите описание изображения здесь

Какие другие привилегии нужны владельцу группы или есть где-то еще, что владелец группы, который не является глобальным администратором, должен пойти, чтобы внести изменения в группу?

https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-manage-groups

1 Ответ

0 голосов
/ 21 ноября 2018

Скорее всего, " Параметры пользователя " для " Внешние пользователи " в Azure Active Directory установлены на "Да" для " Разрешения для гостевых пользователей ограничены «настройка.Если для этого параметра установлено значение «Да» по умолчанию, гостевые пользователи не могут выполнять определенные задачи, такие как перечисление пользователей, групп и других ресурсов каталога.

См. Скриншоты ниже для проверки этого параметра и описания.

Перейдите на портал Azure> Azure Active Directory> Настройки пользователя> Управление настройками внешнего взаимодействия (в разделе Внешние пользователи)

enter image description here

При нажатии «Управление настройками внешнего взаимодействия» вы должны увидеть

enter image description here

Итак, у вас есть2 возможных способа добиться того, что вы хотите сделать:

  1. Измените эту настройку на «Нет».После того как вы изменили этот параметр, попробуйте снова войти на портал Azure как внешний пользователь OwnerABC@website.com, и вы сможете увидеть других пользователей.(Просто дайте ему пару минут после изменения настройки, чтобы это отражалось. В моем случае это заняло немного времени)

  2. Как вы можете понять, настройка выше является общей иотносится ко всем гостевым пользователям в вашем каталоге.Если вы хотите сделать что-то особенное только для этого гостевого пользователя, не изменяйте настройку и оставьте значение «Да», а назначьте соответствующую «роль каталога» пользователю OwnerABC@website.com.Таким образом, только этот гостевой пользователь может видеть других пользователей, а не всех других.

    Назначение «роли каталога» можно выполнить, перейдя в Azure AD> Пользователи> Определенный пользователь (OwnerABC@website.com)>Роль каталога> Добавить роль

    enter image description here

...