将第二个全局管理员添加到 Azure AD B2C?

wan*_*ahl 7 azure-ad-b2c

我们如何为 Azure AD B2C 添加第二个全局管理员?我们是否将它们添加为访客帐户并分配该访客 GA?添加普通用户时,它说我们无法添加 dot.state.fl.us 电子邮件。我们应该授权它,还是会搞砸我们的主要租户?(天蓝色广告)。

Chr*_*ett 7

可以在 Azure AD B2C 目录中创建本地(或成员)用户和/或从 Azure AD 企业目录邀请外部(或来宾)用户到 Azure AD B2C 目录。

若要创建成员用户,请在 Azure AD B2C 目录的“用户和组 - 所有用户”边栏选项卡中选择“新用户”。

(必须使用 Azure AD B2C 目录的域名创建此成员用户。)

要邀请来宾用户,请在同一刀片中选择“新来宾用户”。

在这两种情况下,您都可以将成员或来宾用户分配给全局管理员角色,以便可以管理您的 Azure AD B2C 目录。


Ogg*_*las 5

@ChrisPadgett 是正确的。如果您不想添加第二个Global administratorExternal Azure Active Directory请这样做:

将目录切换到 Azure AD B2C 目录。

选择Users并单击New UserNew guest user根据评论也可以使用,但我自己没有测试过。

在此处输入图片说明

使用Invite user并填写必填字段,使用链接到External Azure Active Directory.

Roles选择Global administrator然后Invite电子邮件。

在此处输入图片说明

用户完成帐户设置后,您将拥有两个全局管理员:

在此处输入图片说明