azure роль: владелец, глобальный администратор AAD - PullRequest
0 голосов
/ 01 августа 2020

Если у меня есть пользователь 1, пользователь 2 в качестве глобального администратора AAD, пользователь 1 создает новый домен, владелец подписки и пользователь 2 могут видеть новый домен?

Начну с этого вопроса чтобы лучше понять разницу между AAD Global Administrator и владельцем подписки

Спасибо

1 Ответ

1 голос
/ 03 августа 2020

Конечно, они не могут.

Если вы дадите пользователю роль глобального администратора AAD в клиенте AAD, он станет глобальным администратором только в одном клиенте и никогда не будет иметь отношения к другим клиентам, в В вашем случае новый клиент, созданный пользователем 1.

Для подписки, он находится под указанным c клиентом AAD. Пользователя нужно создать / пригласить к арендатору, затем вы можете добавить его в качестве владельца подписки, в вашем случае, если подписка находится под старым арендатором, владелец подписки не сможет увидеть нового арендатора. Если ваша подписка принадлежит новому клиенту, конечно, владелец подписки может видеть этого клиента.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...