2015-03-09 3 views
1

Я использую Azure AD для создания пользователей, групп для приложения, которое сидит за пределами Azure AD (размещенную внутри)Azure AD делегация Управления пользователей

Я хочу способность делегировать управление пользователями в качестве администратора этого приложения (создавать пользователей, назначать группы и т. д.)

Я вижу, что в подписке Premium Azure AD вы можете создавать пользователей AD, имеющих доступ к панели доступа WAAD (myapps.microsoft.com), и они могут видеть группы, вы можете назначать пользователей для групп и запросы на просмотр/одобрение действий

Однако, как бы то ни было, o создавать пользователей через этот интерфейс, который является нечетным. Похоже, он должен быть там, если у пользователя есть роль «Управление пользователями».

Есть ли другой способ предоставить делегацию управления базовым уровнем для администратора приложения?

Единственный другой способ, который я вижу, - это создать для администратора пользователя совершенно новую подписку на лазурную печать (но часть того же арендатора) и пройти через портал управления, что не идеально, потому что у них есть доступ к другим ресурсам Azure (создание экземпляров, db и т. д.). Мне нужен только администратор, чтобы иметь возможность доступа к управлению пользователями AD

Я знаю, что я могу создать другое приложение и использовать Graph API, но это может заново изобрести колесо, если у Azure AD уже есть что-то вроде этого.

+1

нет, такой функции нет. Помимо управления пользователями/группами на портале управления Azure и управления пользователями/группами в Office365 Admin Portal. Azure Graph API ** - это путь для вашего сценария. – astaykov

ответ

3

Вы можете достичь своей цели с помощью вашей текущей настройки, используя Azure AD Graph API.

Использование базы данных Azure AD Graph API Client library и создание локальной области в вашем приложении, где данный пользователь Administrator для вашего приложения может управлять пользователями и группами в Azure AD с помощью API-интерфейса Graph.

Существует хороший образец на how to use Graph API with .NET на GitHub sample pages for AD.

+1

пока я не согласен с вами, я надеялся, что для этого есть какая-то встроенная вещь Azure - если бы я пошел по пути API-интерфейса Graph, это означало бы справедливую часть развития, которую я пытаюсь избежать. Если у Azure уже есть такая функциональность, это спасет много времени и усилий. – Marty

+0

Затем перейдите на Premium вместо того, чтобы просить бесплатный обед! – astaykov

+0

Я подписался на премию, и это все еще не совсем то, что я получил после - я перефразировал вопрос, потому что в первый раз я был совершенно неясен – Marty

Смежные вопросы