【发布时间】:2021-04-21 08:49:11
【问题描述】:
我在 Azure Active Directory 中创建了一些受限管理员。这些应该只能管理某些用户。为此,我将应管理的用户添加到管理单元,并为管理员赋予了管理单元的“用户管理员”角色。他们现在可以按预期编辑/管理用户的所有方面。但是,他们不能删除用户。
这应该是可能的。以下是 Microsoft 对用户管理员角色的描述:
“具有此角色的用户可以创建和管理用户的各个方面和 团体。此外,此角色还包括管理支持的能力 票证并监控服务运行状况。一些限制适用。为了 例如,此角色不允许删除全局管理员。 用户帐户管理员可以更改用户、帮助台的密码 管理员,以及仅限其他用户帐户管理员”。
管理单元中的用户当然不是管理员。
如果我为整个 AAD 租户分配管理员“用户管理员”角色,那么他们可以删除用户。
这里微软也明确说明,有了这个角色你应该有权删除用户:https://docs.microsoft.com/de-de/azure/active-directory/roles/permissions-reference#user-administrator
如果您将这个角色分配给一个行政单位,有没有人明白为什么这个角色不能正常工作?
提前致谢
【问题讨论】:
-
如果发布的答案解决了您的问题,请单击复选标记将其标记为答案。这样做可以帮助其他人找到他们问题的答案。见:meta.stackexchange.com/questions/5234/…
-
您好,这解决了您的问题吗?
标签: azure-active-directory office365