首页 > 解决方案 > 如何以编程方式向外部用户授予对 Azure 资源组的访问权限

问题描述

我对将用户添加到 Azure 资源组有疑问。如果我需要将内部用户添加到 Azure AD,我可以执行 New-AzureADUser,然后执行 New-AzureRmRoleAssignment 来授予资源组权限。如果它是针对外部用户的呢?在这种情况下,我们需要使用 New-AzureADMSInvitation 向外部用户发送邀请,并且我已经从 azure 门户验证用户确实被添加到 Azure AD。但是,由于 New-AzureRmRoleAssignment 似乎不适用于非组织帐户,我如何将此用户授予 RG 权限?

标签: azurepowershellazure-active-directoryazure-powershell

解决方案


这对我有用,方法是创建一个具有所需角色的 AAD 组,然后将外部用户添加到该组中。您可以使用 将用户添加到组中Add-AzureADGroupMember。仅供参考,这也独立于接受邀请的用户。


推荐阅读