【发布时间】:2019-10-30 17:15:35
【问题描述】:
我们正在努力处理下面的用例,在一个高度监管的环境中,审计正在对所有 Azure AD 运行。任何帮助表示赞赏。
上下文:
- 公司1个主要Azure AD租户,为O365租户 (标记为“用户租户”)
- 中的多个其他 Azure AD 租户
公司,即“应用”租户:
- 每个 部门/业务部门有自己的应用程序租户(对于 隔离目的),管理其 Azure 资源(一个或多个 订阅)
- 邀请用户租户 (O365) 中的一些用户 一些应用程序租户 (Azure) 作为来宾帐户
用例解决:
- 员工即将离开公司并从“用户”租户 (O365) 中删除
- 公司需要将该员工从他/她作为访客帐户添加到的所有“应用程序”租户中删除
- 有没有一种方法可以根据 O365 租户自动/以编程方式识别并删除该员工在不同 AAD 租户中的所有帐户?
- 我们可以利用 AAD 帐户(主要 > 访客)之间的公共“链接”来识别/删除 AAD 用户吗?
- 解决方法?最佳做法?
【问题讨论】:
-
所以你正在寻找一种方法来删除所有已知 Azure AD 租户中的来宾用户,一旦主租户删除用户?