2017-10-31 4 views
1

역할 할당을 임차인 관리자에게 위임 할 수있어 구성원을 추가 및 제거 할 수 있지만 도메인/조직에서만 가능합니다.Azure AD 응용 프로그램 역할 권한 부여 : 임차인 관리 위임

+0

귀하의 요구 사항에 대해 더 자세히 설명해주십시오. 관리자 역할을 응용 프로그램에 위임하여 응용 프로그램 관리자가 사용자의 임차인을 관리 할 수 ​​있도록 하시겠습니까? –

+0

응용 프로그램 관리자는 사용자 및 그룹을 응용 프로그램의 역할에 추가 할 수 있습니다. 멀티 테넌트 시나리오에서는 여러 명의 테넌트가이 애플리케이션에 액세스합니다. 각 세입자는 앱의 역할에 추가되기를 원하는 사용자와 그룹을 갖게됩니다. 이 응용 프로그램의 역할에 자신의 사용자 및 그룹을 추가 할 수있는 각 임차인의 관리자를 가질 수 있습니까? 이걸 설명하는 다른 방법이 없어 ... @ 남유 – LastTribunal

답변

1

멀티 테넌트 시나리오에서 다른 임차인의 사용자가 처음으로 응용 프로그램에 로그인하면 Azure AD는 응용 프로그램에서 요청한 사용 권한에 동의하도록 요청합니다. 사용자가 동의하면 서비스 주체라고하는 응용 프로그램의 표현이 사용자의 거주자에 만들어집니다.

Enterprise Applications 블레이드는 AAD의 서비스 주체를 나타냅니다. 그런 다음 사용자 또는 그룹을 엔터프라이즈 애플리케이션의 역할에 할당 할 수 있습니다. 달성 방법은 here을 클릭하십시오.

관련 문제