Azure active directory “的含义;“客人”;在Azure广告帐户上(非B2B)

Azure active directory “的含义;“客人”;在Azure广告帐户上(非B2B),azure-active-directory,Azure Active Directory,让我从问题的背景开始,然后问问题: 情景: 用户是Azure广告中的标准用户-不是B2B或B2C,只是普通用户 通过set AzureADUser-UserType Guest 理由: 将用户设置为Guest可以在租户上设置选项以限制对其他用户信息的访问,例如: 作为一名软件开发人员,您的客户有一个租户,但您不能使用B2B或B2C,因为某些Azure服务不支持它们,或者您需要诸如代表这些产品的功能,而这些功能目前还没有 问题: 除了提供前面显示的信息限制选项和邀请选项外,将User

让我从问题的背景开始,然后问问题:

情景:

  • 用户是Azure广告中的标准用户-不是B2B或B2C,只是普通用户
  • 通过
    set AzureADUser-UserType Guest
理由:

  • 将用户设置为
    Guest
    可以在租户上设置选项以限制对其他用户信息的访问,例如:

  • 作为一名软件开发人员,您的客户有一个租户,但您不能使用B2B或B2C,因为某些Azure服务不支持它们,或者您需要诸如代表这些产品的功能,而这些功能目前还没有
问题:

除了提供前面显示的信息限制选项和邀请选项外,将
UserType
标志设置为
Guest
还有什么其他含义

我相信我的答案就在一张便条上:

用户类型与用户登录目录的方式无关 用户的角色等。此属性仅指示用户的 与宿主组织的关系,并允许该组织 强制执行依赖于此属性的策略


这意味着最终不会有其他影响,但我想验证一下我是否正确理解了该注释。

您的理解是正确的。除了与所在组织的关系外,没有其他区别。您甚至可以将来宾用户添加到任何角色,甚至可以删除目录中的默认来宾用户限制,以授予用户与成员相同的权限。
有可能使公司目录中的来宾用户具有与成员用户相同的权限。

如果将成员帐户转换为来宾帐户,或将来宾帐户转换为成员帐户,是否会影响该帐户?我认为这是一种暗示。这些影响不仅限于客户,而是特定于客户类型本身

给出:您可以使用应用程序权限将成员帐户添加到团队中,但如果要添加来宾帐户,则必须使用管理员登录的委派权限。即使您在Azure门户中设置了来宾用户与成员(包括大多数成员)具有相同的访问权限,仍然如此

因此,我认为一些涉及账户类型的操作肯定会产生影响