azure - 如何为 azure Active Directory 角色进行组分配?
问题描述
我想将 Azure Active Directory 组分配给 Azure Active Directory 角色。但是,如果我打开例如角色“目录读者”并单击“添加分配”,我只能选择 Azure Active Directory 用户,但不能选择组。
如何将 Azure Active Directory 组分配给 Azure Active Directory 角色?
谢谢转发!
最好的问候马蒂亚斯
解决方案
恐怕您无法在门户和 Powershell 中将 Azure Active Directory 组分配给 Azure Active Directory 角色。
这是一种解决方法。您可以先获取组中的成员,然后循环成员并将成员分配给角色。
$members = Get-AzureADGroupMember -ObjectId {object id of group}
Foreach($member in $members){
Add-AzureADDirectoryRoleMember -ObjectId {object id of directory reader role} -RefObjectId $member.ObjectId
}
如果这个组中还有一个组,那么分配角色到内部组时会失败。
推荐阅读
- asp.net-core - HttpContext.TraceIdentifier 总是相同的(和一个 Guid)
- swift - 如何用 Swift 中 MKMapView 中下一个视图控制器的新值替换旧值?
- mysql - 获取 MySQL 中某个值的单个实例的计数
- laravel - 如何从父 Eloquent 模型中访问第 n 个孩子
- python - 有没有办法避免每次必须再次执行脚本时重新导入包?
- angular - 在角度中使用 jest 对 tsconfig.spec.json 和 jest.config.js 感到困惑
- django - 在 django all auth 中成功登录后将用户重定向到上一页
- javascript - 中间件 node.js
- angular - Angular 6 生命周期问题:页面显然无缘无故地被破坏
- javascript - 如何使用 Selenium 和 Python 从 span 标签内的文本节点中提取文本 121.6