Azure 将角色分配给新用户时,是否可以限制用户显示“角色中的内置角色”下拉列表?

Azure 将角色分配给新用户时,是否可以限制用户显示“角色中的内置角色”下拉列表?,azure,azure-active-directory,azureportal,azure-policy,Azure,Azure Active Directory,Azureportal,Azure Policy,我们需要创建角色xxxx并将其分配给用户a。此用户a可以创建用户,但应仅将自定义角色xxxx分配给其用户 我已创建自定义角色xxxx,并且在权限中排除了Microsoft.Authorization/roleAssignment(读取、写入和删除)。这将停止用户完全分配角色,但我的要求是用户A只能将自定义角色分配给用户(在下拉列表中隐藏内置角色) 谢谢。我想您可以在azure策略中执行这种逻辑(角色将显示在下拉列表中,但当您完成操作时将出现错误) 相似的线

我们需要创建角色xxxx并将其分配给用户a。此用户a可以创建用户,但应仅将自定义角色xxxx分配给其用户

我已创建自定义角色xxxx,并且在权限中排除了Microsoft.Authorization/roleAssignment(读取、写入和删除)。这将停止用户完全分配角色,但我的要求是用户A只能将自定义角色分配给用户(在下拉列表中隐藏内置角色)


谢谢。

我想您可以在azure策略中执行这种逻辑(角色将显示在下拉列表中,但当您完成操作时将出现错误)

相似的线