Как сохранить доступ к приложениям при преобразовании пользователя Azure из «Участника» в «Гость»? - PullRequest
0 голосов
/ 09 мая 2019

В настоящее время в Azure AD есть несколько пользователей с типом учетной записи «member», которые мы преобразовываем в тип учетной записи «guest» в рамках инициативы Azure B2B.Эти пользователи изначально были реплицированы из нашей предварительной среды AD и получают доступ к приложениям на основе предварительных групп AD.Всякий раз, когда мы преобразуем этих пользователей из «участника» в «гостя», они потеряют доступ ко всем группам?Если да, есть ли у кого-нибудь способ с помощью сценария или инструмента Azure убедиться, что его доступ не исчезнет?

Я искал документацию и нашел только информацию о преобразовании "члена"«гостю», но не наоборот.

Это не вопрос, связанный с кодированием

1 Ответ

1 голос
/ 09 мая 2019

Если атрибут UserType существующего объекта User изменяется с «Member» на «Guest» (и идентификатор объекта остается прежним), существующие разрешения на доступ, назначение приложения и членство в группах по-прежнему будутбыть действительным.(Хотя не все приложения обязательно будут продолжать работать так, как раньше, поскольку у гостевого пользователя будут ограниченные права доступа к некоторым службам.)

Если вы замените объект User на новый (другой идентификатор объекта), все предыдущие права доступа и назначения приложений будут потеряны.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...