Azure Active Directory Gruppen können indirekt oder direkt an Azure Active Directory Benutzerkonten zugewiesen werden.
Bei der indirekten Zuweisung werden Personen und Azure Active Directory Gruppen in hierarchische Rollen, wie Abteilungen, Kostenstellen, Standorten oder Geschäftsrollen eingeordnet. Aus der Position innerhalb der Hierarchie und der Vererbungsrichtung werden die Azure Active Directory Gruppen berechnet, die einer Person zugewiesen sind. Wenn Sie eine Person in Rollen aufnehmen und die Person ein Azure Active Directory Benutzerkonto besitzt, dann wird dieses Azure Active Directory Benutzerkonto in die Azure Active Directory Gruppen aufgenommen.
Des Weiteren können Azure Active Directory Gruppen im Web Portal bestellt werden. Dazu werden Personen als Kunden in einen Shop aufgenommen. Alle Azure Active Directory Gruppen, die als Produkte diesem Shop zugewiesen sind, können von den Kunden bestellt werden. Bestellte Azure Active Directory Gruppen werden nach erfolgreicher Genehmigung den Personen zugewiesen.
Über Systemrollen können Azure Active Directory Gruppen zusammengefasst und als Paket an Personen und Arbeitsplätze zugewiesen werden. Sie können Systemrollen erstellen, die ausschließlich Azure Active Directory Gruppen enthalten. Ebenso können Sie in einer Systemrolle beliebige Unternehmensressourcen zusammenfassen.
Um auf Sonderanforderungen schnell zu reagieren, können Sie die Azure Active Directory Gruppen auch direkt an Azure Active Directory Benutzerkonten zuweisen.
Ausführliche Informationen finden Sie in den folgenden Handbüchern.
Thema |
Handbuch |
---|---|
Grundlagen zur Zuweisung von Unternehmensressourcen und zur Vererbung von Unternehmensressourcen |
One Identity Manager Administrationshandbuch für das Identity Management Basismodul One Identity Manager Administrationshandbuch für Geschäftsrollen |
Zuweisung von Unternehmensressourcen über IT Shop-Bestellungen |
One Identity Manager Administrationshandbuch für IT Shop |
Systemrollen |
One Identity Manager Administrationshandbuch für Systemrollen |
Detaillierte Informationen zum Thema
- Voraussetzungen für indirekte Zuweisungen von Azure Active Directory Gruppen an Azure Active Directory Benutzerkonten
- Azure Active Directory Gruppen an Abteilungen, Kostenstellen und Standorte zuweisen
- Azure Active Directory Gruppen an Geschäftsrollen zuweisen
- Azure Active Directory Gruppen in Systemrollen aufnehmen
- Azure Active Directory Gruppen in den IT Shop aufnehmen
- Azure Active Directory Benutzerkonten direkt an Azure Active Directory Gruppen zuweisen
- Azure Active Directory Gruppen direkt an Azure Active Directory Benutzerkonten zuweisen