Azure AD应用程序角色授权:租户管理委派

Azure AD应用程序角色授权:租户管理委派,azure,azure-active-directory,Azure,Azure Active Directory,有没有办法将角色分配委托给租户的管理员,这样他就可以添加和删除成员,但只能从他的域/组织中删除成员?在多租户场景中,当来自不同租户的用户首次登录应用程序时,Azure AD会要求他们同意应用程序请求的权限。如果他们同意,则在用户的租户中创建一个称为服务主体的应用程序表示 企业应用程序刀片表示AAD中的服务主体。然后,您可以将用户或组分配给企业应用程序的角色。请单击以了解如何实现此目的。请详细说明您的要求。是否要将管理员角色委派给应用程序,以便在应用程序中管理租户中的用户?应用程序管理员可以将用户

有没有办法将角色分配委托给租户的管理员,这样他就可以添加和删除成员,但只能从他的域/组织中删除成员?

在多租户场景中,当来自不同租户的用户首次登录应用程序时,Azure AD会要求他们同意应用程序请求的权限。如果他们同意,则在用户的租户中创建一个称为服务主体的应用程序表示


企业应用程序
刀片表示AAD中的服务主体。然后,您可以将用户或组分配给企业应用程序的角色。请单击以了解如何实现此目的。

请详细说明您的要求。是否要将管理员角色委派给应用程序,以便在应用程序中管理租户中的用户?应用程序管理员可以将用户和组添加到应用程序的角色中。在多租户场景中,多个租户将访问此应用程序。每个租户都有希望添加到应用程序中角色的用户和组。是否可以让每个租户的管理员将其自己的用户和组添加到此应用程序的角色?我看不到任何其他的解释方法@南余