如何为azure active directory角色进行组分配?

如何为azure active directory角色进行组分配?,azure,azure-active-directory,roles,Azure,Azure Active Directory,Roles,我想将Azure Active Directory组分配给Azure Active Directory角色。但是,如果我打开角色“目录阅读器”并单击“添加分配”,我只能选择Azure Active Directory用户,而不能选择组 如何将Azure Active Directory组分配给Azure Active Directory角色 谢谢你的转发 致意 Matthias很抱歉,您无法在门户和Powershell中将Azure Active Directory组分配给Azure Activ

我想将Azure Active Directory组分配给Azure Active Directory角色。但是,如果我打开角色“目录阅读器”并单击“添加分配”,我只能选择Azure Active Directory用户,而不能选择组

如何将Azure Active Directory组分配给Azure Active Directory角色

谢谢你的转发

致意
Matthias

很抱歉,您无法在门户和Powershell中将Azure Active Directory组分配给Azure Active Directory角色

这里有一个解决办法。您可以先获取组中的成员,然后循环成员并将成员分配给角色

$members = Get-AzureADGroupMember -ObjectId {object id of group}

Foreach($member in $members){
    Add-AzureADDirectoryRoleMember -ObjectId {object id of directory reader role} -RefObjectId $member.ObjectId
} 

如果此组中仍有一个组,则在将角色分配给内部组时,该组将失败。

这不是我所希望的。但这是一种方法。谢谢你!