如何正确授权Azure用户帐户,以便它可以创建服务主体?

伊戈雷克

我们的产品是用于Azure(CloudMonix的SaaS监视产品通过ARM API连接到客户的Azure订阅的方法之一是创建针对我们的AD应用程序授权的服务主体。

我们使用本文来启用此授权,并且所有工作都很出色:https//azure.microsoft.com/zh-cn/documentation/articles/resource-manager-api-authentication/

问题是,通常我们的用户无法访问最初用于创建订阅的超级管理员帐户。他们有自己的“共同管理员”帐户。这些用户需要具有什么额外的权限才能同意我们的AD应用访问他们的AD?他们在两个Azure门户中的任何一个中在何处添加这些权限?

TIA

拉出

为了同意需要管理员权限的应用程序,用户需要在Azure AD租户中具有“全局管理员(GA)”角色。这与在Azure订阅中具有服务管理员或共同管理员角色不同。

只有现有的GA才能授予其他用户GA权限。这意味着,如果您的用户无法执行管理员同意,那么他们也将无法使自己成为Azure AD GA。对于您的方案,最可能的解决方案是让用户联系其IT部门或设置Azure AD租户或O365的任何人,并要求他们以其GA凭据同意该应用程序。一旦管理员同意该应用程序(因为他们是以管理员身份进行操作),则同意将代表所有用户应用,因此,此后没有其他用户需要同意该应用程序。

有关Azure AD与Azure订阅之间关系的更多详细信息,请参见下面的文章:https : //blogs.technet.microsoft.com/ad/2016/02/26/azure-ad-mailbag-azure-subscriptions-and-azure -ad-2 /

万一您仍然需要有关如何使某人成为Azure AD中的全局管理员的说明,请按照以下说明进行操作:-来自https://azure.microsoft.com/zh-cn/documentation/articles/active-directory-分配管理员角色/

  1. 在Azure经典门户中,单击“ Active Directory”,然后单击组织目录的名称。
  2. 在“用户”页面上,单击要编辑的用户的显示名称。
  3. 在“组织角色”列表中,选择要分配给该用户的管理员角色,如果要删除现有的管理员角色,则选择“用户”。
  4. 在“备用电子邮件地址”框中,键入一个电子邮件地址。该电子邮件地址用于重要通知,包括密码自动重置,因此,无论用户是否可以访问Azure,用户都必须能够访问该电子邮件帐户。
  5. 选择“允许”或“阻止”以指定是否允许用户登录和访问服务。
  6. 从“使用位置”下拉列表中指定一个位置。
  7. 完成后,单击“保存”。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

如何正确覆盖 Runnable.run(),以便它可以带参数?

来自分类Dev

如何修复我的代码,以便它可以捕获输入命令的用户ID?

来自分类Dev

使用Azure cli创建后如何检索服务主体密码?

来自分类Dev

我知道我写这个 for 循环是错误的,那么我如何正确写它以便它可以接受多个字母?

来自分类Dev

无法使用服务主体创建映射到 Azure AD 身份的 Azure SQL 数据库用户

来自分类Dev

我如何创建类似于别名的东西,它可以正确扩展到初始命令?

来自分类Dev

如何配置NCrunch,以便它可以构建Blazor项目

来自分类Dev

如何实现 JavaFX 节点以便它可以返回计算的 layoutBounds?

来自分类Dev

使用Workload Identity时无权授权用户充当服务帐户

来自分类Dev

从域范围的授权(服务帐户)中排除用户的子集

来自分类Dev

如何在Azure AD中批量创建/导入用户,以便所有用户都可以单点登录到我的SF沙箱?

来自分类Dev

将 react-quill 用于博客应用程序,以便用户可以创建帖子。如何在 React 中正确显示一串 html 元素?

来自分类Dev

如何创建可以在Laravel 5中注册非管理员用户帐户的管理员用户帐户?

来自分类Dev

如何在 ASP.net 中显示与域名分开的用户名,如 domain\username: 以便它可以用作值

来自分类Dev

从 .NET 创建 Microsoft Azure Batch 服务帐户

来自分类Dev

我应该授予IAM哪些权限,以便它可以创建实例并对其进行管理?

来自分类Dev

如何使用感知声明的用户名/登录授权为WCF服务创建本地STS?

来自分类Dev

创建锁,以便两个用户不要使用相同的用户名创建帐户

来自分类Dev

如何限制对Azure移动服务中一组授权用户的访问?

来自分类Dev

如何在许多模拟单个AD用户帐户的许多网络PC上创建C#服务

来自分类Dev

宁静的设计,如何创建授权服务

来自分类Dev

如何格式化此字符串,以便它可以被Convert.ToDateTime识别?

来自分类Dev

Django rest-framework:如何让客户端知道pk,以便它可以获取,更新或删除

来自分类Dev

试图弄清楚如何传递函数,以便它可以显示值

来自分类Dev

如何覆盖`savefig`方法,以便它可以打开一个元组

来自分类Dev

如何重写orolog谓词,以便它可以列出所有可能的答案

来自分类Dev

如何定义一个变量,以便它可以在 java 中的 while 循环之外使用?

来自分类Dev

我如何优化下面的代码,以便它可以接受任何数组大小并给我结果

来自分类Dev

如何编辑我的 python 脚本,以便它可以选择 fasta 序列的整个文本?

Related 相关文章

  1. 1

    如何正确覆盖 Runnable.run(),以便它可以带参数?

  2. 2

    如何修复我的代码,以便它可以捕获输入命令的用户ID?

  3. 3

    使用Azure cli创建后如何检索服务主体密码?

  4. 4

    我知道我写这个 for 循环是错误的,那么我如何正确写它以便它可以接受多个字母?

  5. 5

    无法使用服务主体创建映射到 Azure AD 身份的 Azure SQL 数据库用户

  6. 6

    我如何创建类似于别名的东西,它可以正确扩展到初始命令?

  7. 7

    如何配置NCrunch,以便它可以构建Blazor项目

  8. 8

    如何实现 JavaFX 节点以便它可以返回计算的 layoutBounds?

  9. 9

    使用Workload Identity时无权授权用户充当服务帐户

  10. 10

    从域范围的授权(服务帐户)中排除用户的子集

  11. 11

    如何在Azure AD中批量创建/导入用户,以便所有用户都可以单点登录到我的SF沙箱?

  12. 12

    将 react-quill 用于博客应用程序,以便用户可以创建帖子。如何在 React 中正确显示一串 html 元素?

  13. 13

    如何创建可以在Laravel 5中注册非管理员用户帐户的管理员用户帐户?

  14. 14

    如何在 ASP.net 中显示与域名分开的用户名,如 domain\username: 以便它可以用作值

  15. 15

    从 .NET 创建 Microsoft Azure Batch 服务帐户

  16. 16

    我应该授予IAM哪些权限,以便它可以创建实例并对其进行管理?

  17. 17

    如何使用感知声明的用户名/登录授权为WCF服务创建本地STS?

  18. 18

    创建锁,以便两个用户不要使用相同的用户名创建帐户

  19. 19

    如何限制对Azure移动服务中一组授权用户的访问?

  20. 20

    如何在许多模拟单个AD用户帐户的许多网络PC上创建C#服务

  21. 21

    宁静的设计,如何创建授权服务

  22. 22

    如何格式化此字符串,以便它可以被Convert.ToDateTime识别?

  23. 23

    Django rest-framework:如何让客户端知道pk,以便它可以获取,更新或删除

  24. 24

    试图弄清楚如何传递函数,以便它可以显示值

  25. 25

    如何覆盖`savefig`方法,以便它可以打开一个元组

  26. 26

    如何重写orolog谓词,以便它可以列出所有可能的答案

  27. 27

    如何定义一个变量,以便它可以在 java 中的 while 循环之外使用?

  28. 28

    我如何优化下面的代码,以便它可以接受任何数组大小并给我结果

  29. 29

    如何编辑我的 python 脚本,以便它可以选择 fasta 序列的整个文本?

热门标签

归档