2017-04-03 1 views
0

Ive는 Azure에서 웹 사이트를 만들었으며 사용자가 로그인하여 앱을 사용할 수 있도록 허용하지만 하늘색 활성 디렉토리 액세스로 인해 약간 혼란 스럽습니다. 사용자가 포털이 아닌 웹 응용 프로그램에 대한 액세스 권한 만 갖기를 원합니다. 사용자는 내 조직 내부와 외부에 있으므로 액세스가 잠기는 것이 매우 중요합니다. 사용자가 하늘빛 포털에서 어떤 식 으로든 끝나면 액세스 할 수 없어야합니다. 내가 활성 디렉토리에서 사용자를 설정하면 그들은 너무 푸른 하늘의 포털에 로그인 할 수 없을까? 나는 서비스로서의 인증을 활용하고 인증과 다중 인자 인증을 푸른 색으로 넘긴다.하지만 지금까지 읽은 모든 것을 필자가 생각하는 것처럼 보인다. 푸른 색의 활성 디렉토리를 사용하면 사용자는 Azure 포털에도 접근 할 수있다. 또는 나는 정보를 잘못 해석하고 있는가? 이러한 종류의 시나리오에 사용할 수있는 단계별 안내서가 있습니까?Azure - 앱 서비스에만 액세스 제한

+0

포털에 명시 적으로 액세스 권한을 부여하지 않은 경우 포털에 대한 액세스 권한은 어떻게 부여됩니까? 구독자 본인 (예 : 관리자)의 회원입니까? 그렇지 않은 경우 주어진 자원 세트 (자원 그룹)에 대한 사용 권한을 명시 적으로 부여해야합니다. 하지만 아마도 당신의 질문을 이해할 수 없습니다. –

+0

미안하지만, 그 전에 나의 초기 혼란은 푸른 색으로 발전하지 않았고 나는 그 문제에 대한 명확한 지침을 찾을 수 없었다. IT 부서에서 포털에 대한 액세스가 제한되어있어 가능성을 직접 탐색 할 수 없음 – user2347338

답변

1

하늘빛 활성 디렉토리를 사용하는 경우 사용자는 Azure 포털에도 액세스 할 수 있습니다.이 정보가 잘못되었거나 정보를 잘못 해석하고 있습니까?

아니요. 액세스 권한을 부여하지 않는 한 사용자는 Azure Portal (Azure Portal은 사용자가 하나 이상의 Azure 구독을 관리하는 응용 프로그램이므로 Azure Subscription이 아닌 Azure Subscription)에 액세스 할 수 없습니다. 사용자가 Azure Portal에 액세스 할 수 있으려면 Azure Portal에 명시 적으로 권한을 부여해야합니다. 새 포털에서는 역할 (예 : 소유자, 참가자, 리더 등)을 할당하고 기존 포털에서는 공동 관리자로 지정하여 수행합니다.

Azure Portal에 로그인 할 때 Azure Portal에 로그인하면 Azure Subscription이 발견되지 않았다는 메시지 만 표시됩니다.

+0

나를 해결해 주셔서 감사합니다 – user2347338

+0

사용자에게 앱을 설치하고 로그인 권한을 부여하면 다른 질문이 하나 있습니다. 하늘색 활성 디렉토리를 사용하면 사용자 이름이 모두 도메인에 있어야합니까? 예 [email protected] – user2347338

+0

100 % 확신 할 수는 없지만 도메인을 Azure AD 도메인 이름 (yourazureadname.onmicrosoft.com)에 매핑해야한다고 생각합니다. 그렇지 않으면 사용자 이름은 [email protected]이됩니다. HTH. –