Создавайте и назначайте роли Azure пользователям Azure AD автоматически с помощью Azure Cli через сценарии Powershell - PullRequest
0 голосов
/ 12 ноября 2019

Я использую скрипт для создания пользователя Azure AD, но при входе пользователя в систему он показывает, что для этих пользователей нет подписки. Теперь, пожалуйста, дайте мне знать, если вы поделитесь сценарием, чтобы автоматизировать процесс назначения ролей этим пользователям автоматически, когда он / она войдет в портал Azure

Надеемся на быстрый ответ

1 Ответ

0 голосов
/ 12 ноября 2019

вы не можете назначать роли точно, когда пользователь входит в портал, но вы можете назначать роли пользователям после их создания:

New-AzRoleAssignment -ObjectId xxx -Scope '/subscriptions/%subscription_guid%' `
    -RoleDefinitionName Contributor (or Owner, Reader, etc)

Вы можете использовать -signInName вместо ObjectId, но так какВы только что создали пользователя, вы должны иметь его ObjectId в любом случае

Для CLI вы можете обратиться к этой статье: https://docs.microsoft.com/en-us/azure/role-based-access-control/role-assignments-cli
Этот для powershell: https://docs.microsoft.com/en-us/azure/role-based-access-control/role-assignments-powershell

...