В вашем сценарии создайте две отдельные группы для внутренних и внешних пользователей.
Для внешних участников: Go для управления привилегированными данными,
Выберите Specifi c роль
Добавить External_Member_Group
Выберите «Допущено» в качестве типа назначения из раскрывающегося списка.
Сохранить.
Go в настройках ролей
«Добавить MFA» и «Требовать одобрения для активации. "в соответствии с вашими требованиями.
Для внутренних участников: снова Go в Privileged Identity Management,
Выберите Specifi c роль
Добавить Internal_Member_Group
Выберите «Активный» в качестве типа назначения // для активации не требуется одобрение.
Сохранить
Теперь добавьте внутренних и внешних пользователей в эти группы соответственно, и в зависимости от этих групп роль пользователей будет активирована изд.