Điểm:0

Đồng bộ hóa người dùng từ phiên bản Azure AD này sang phiên bản Azure AD khác

lá cờ ng

Tôi đang tìm cách 'đồng bộ hóa' (có thể không phải là thuật ngữ tốt nhất) người dùng từ nhiều phiên bản Azure AD thành một phiên bản duy nhất.

Lý do đằng sau điều này là như sau: công ty chúng tôi là một phần của 'nhóm' cùng với một số công ty khác. Mỗi công ty tự hỗ trợ theo nghĩa là họ có quản trị viên, người thuê riêng (một số đang sử dụng Google thay vì Azure), v.v.

Bây giờ, đối với một vài điều, sẽ rất hữu ích nếu có một phiên bản AD với tất cả các nhân viên của công ty cộng lại.Chẳng hạn, những gì chúng tôi hiện đang tìm kiếm là nhà cung cấp quyền truy cập vật lý vào tòa nhà văn phòng của chúng tôi. Chúng cung cấp khả năng liên kết với Azure AD nhưng chỉ dành cho một đối tượng thuê tại một thời điểm. Vì vậy, tôi chỉ có thể sử dụng nó với một công ty, điều này không hữu ích lắm trong trường hợp của chúng tôi.

Tôi đã xem xét các tùy chọn B2B mà lúc đầu tôi nghĩ sẽ là giải pháp cho việc này. Tôi đã tạo một đối tượng thuê AD mới. Giờ đây, mặc dù hoàn toàn có thể 'mời' người dùng từ những người thuê khác, nhưng đây là quy trình thủ công cần được lặp lại cho mọi người dùng mới. Tôi đã hy vọng sẽ có cách 'liên kết' hai AD và thiết lập các khoản trợ cấp như "tất cả người dùng từ đối tượng thuê X đều là thành viên của nhóm Y" để có thể sử dụng các nhóm đó cho giải pháp truy cập được đề cập.

Điều khó chịu là khi tìm kiếm 'đồng bộ hóa', tôi chủ yếu tìm thấy những thứ liên quan đến đồng bộ hóa người dùng tại chỗ bằng AD Connect. Vì vậy, có lẽ tôi đang tìm kiếm sai chỗ. Bất cứ ai có thể giải thích liệu kịch bản này được hỗ trợ bằng cách nào đó?

Điểm:2
lá cờ br

Tôi đã hy vọng sẽ có cách 'liên kết' hai AD và thiết lập các khoản trợ cấp như "tất cả người dùng từ đối tượng thuê X đều là thành viên của nhóm Y" để có thể sử dụng các nhóm đó cho giải pháp truy cập được đề cập.

Chà, đó không hẳn là một nút có nội dung "mời tất cả người dùng từ đối tượng thuê này", nhưng bạn có một tùy chọn ở đó gọi là "Azure AD B2B Mời Hàng Loạt", điều này sẽ giúp bạn tránh được rắc rối khi mời từng người dùng bằng cách thu thập tất cả dữ liệu bạn cần trong một tệp excel, bạn có thể tạo tệp excel này một cách dễ dàng từ đối tượng thuê mà bạn muốn mời người dùng từ đó: https://docs.microsoft.com/en-us/azure/active-directory/external-identities/tutorial-bulk-invite

Khi lời mời được gửi, bạn có thể quản lý cách thực hiện quy đổi, bạn thực sự không cần người dùng chấp nhận email đó sau khi gửi bắt đầu. Tất cả những gì người dùng khách mới được mời phải làm là đăng nhập vào một điểm cuối chung hoặc vào một ứng dụng tồn tại trong đối tượng thuê của bạn: https://docs.microsoft.com/en-us/azure/active-directory/external-identities/redemption-experience

Nếu bạn đang phát triển ứng dụng SAML của riêng mình hoặc chỉ thêm ứng dụng từ thư viện AAD và bạn muốn người dùng từ những đối tượng thuê khác đăng nhập vào các ứng dụng đó, thì bạn có thể tạo luồng người dùng để thu thập khiếu nại của người dùng trong quá trình đăng nhập ứng dụng và tạo tài khoản khách đối với họ nữa: https://docs.microsoft.com/en-us/azure/active-directory/external-identities/self-service-sign-up-user-flow

Nếu bạn tin rằng tùy chọn trên sẽ gây rắc rối và mọi người sẽ chỉ bắt đầu xuất hiện ngẫu nhiên trong đối tượng thuê của bạn, thì bạn có thể định cấu hình các tùy chọn B2B để giới hạn những gì tài khoản khách có thể thực hiện trong đối tượng thuê của bạn: https://docs.microsoft.com/en-us/azure/active-directory/external-identities/delegate-invitations#configure-b2b-external-collaboration-settings

Nếu bạn muốn ủy thác tất cả những rắc rối trong việc quản lý tài khoản khách B2B trong đối tượng thuê của mình cho ai đó, thì có một vai trò AAD cho vai trò đó được gọi là "người mời khách" vai trò: https://docs.microsoft.com/en-us/azure/active-directory/external-identities/delegate-invitations#assign-the-guest-inviter-role-to-a-user

Việc thêm người dùng khách vào đối tượng thuê của bạn sẽ không làm được gì trừ khi họ được cấp quyền truy cập vào ứng dụng. Người dùng đối tượng thuê của bạn có thể mời các tài khoản khách đó truy cập ứng dụng trong cùng một đối tượng thuê và bạn có thể ủy quyền quản lý quyền truy cập ứng dụng cho "chủ sở hữu" ứng dụng, người cũng có thể xem xét và phê duyệt các yêu cầu truy cập ứng dụng từ tài khoản khách: https://docs.microsoft.com/en-us/azure/active-directory/external-identities/add-users-information-worker#invite-someone-to-join-a-group-that-has-access- đến ứng dụng

Lời xin lỗi của tôi cho bức tường văn bản :)

lá cờ ng
Cảm ơn vì bức tường văn bản đó :) Chỉ để kiểm tra xem tôi có hiểu chính xác điều này không: tùy chọn mời hàng loạt chỉ có một lần đúng không? Vì vậy, nếu tôi sử dụng nó hôm nay và tổ chức khác có một người dùng mới, tôi vẫn phải mời lại người dùng đó theo cách thủ công chứ? Hoặc có thể sử dụng lại lời mời hàng loạt nhưng tôi tự hỏi điều đó sẽ ảnh hưởng gì đến những người có thể chưa trả lời lời mời (hoặc thậm chí có thể là người đã trả lời). Nếu vậy thì điều này hữu ích, nhưng không chính xác những gì tôi đang tìm kiếm.
Noor Khaldi avatar
lá cờ br
Lời mời hàng loạt là điều chỉ xảy ra một lần. trạng thái Lời mời cũng không bao giờ hết hạn. Thành thật mà nói, tôi chưa bao giờ kiểm tra việc mời lại người dùng bằng công cụ đó, nhưng đoán rằng nó có thể được kiểm tra dễ dàng. Nếu bạn đọc bản in đẹp ở trên, bạn có rất nhiều tùy chọn khác ngoài việc thực hiện quy trình mời này theo cách thủ công. Tôi thực sự khuyên bạn nên tự động hóa quy trình càng nhiều càng tốt hoặc ủy quyền cho ai đó trong tổ chức của bạn như Trưởng phòng Nhân sự hoặc Bộ phận.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.