【问题标题】:Azure PIM per user role settingsAzure PIM 每个用户角色设置
【发布时间】:2020-05-08 05:25:51
【问题描述】:

我正在尝试了解如何执行此操作:https://docs.microsoft.com/en-us/azure/active-directory/privileged-identity-management/azure-ad-roles-features#new-role-settings

Now, you can configure whether an individual user needs to perform multi-factor authentication before they can activate a role. Also, you can have advanced control over your Privileged Identity Management emails related to specific roles.

我的客户与需要特定角色成员资格的外部合作伙伴合作。他们希望确保这些外部人员只有在获得批准后才能激活他们的角色。但是,内部角色成员不需要批准。以上看起来允许每个用户进行不同的配置。但是我看不到配置它的选项。 (我可以使用客户角色,但它看起来有一个收件箱解决方案)

【问题讨论】:

    标签: azure azure-active-directory azure-api-management


    【解决方案1】:

    在您的场景中,为内部和外部用户创建两个单独的组。

    对于外部成员:转到 Privileged Identity Management,

    1. 选择特定角色​

    2. 添加 External_Member_Group​

    3. 从下拉列表中选择“合格”作为分配类型。​

    4. 保存。​

    5. 进入角色设置​

    6. 根据您的要求“添加 MFA”和“需要批准才能激活”。​

    ​对于内部成员:再次转到特权身份管理,​

    1. 选择特定角色​

    2. 添加 Internal_Member_Group​

    3. 选择“活动”作为分配类型 // 不需要批准即可活动。​

    4. 保存​

    ​ 现在,将内部和外部用户分别添加到这些组中,并根据这些组激活用户的角色。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2013-02-28
      • 1970-01-01
      • 2017-10-07
      • 1970-01-01
      • 2011-06-25
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多