Azure AD; 没有全局pipe理员

我已经启动了一个新的Azure实例。 我有一些服务在运行,我决定我也需要一个Azure AD环境。

在打开Azure ADpipe理面板时,我立即被告知我没有查看仪表板元素的权限,我需要一个全局pipe理员来为我configuration。

在导航到用户面板(更多服务>用户和组> 所有用户 ),我所configuration的所有用户(我365订阅中的每个人)都列为“成员”,包括我在365上configuration的pipe理员帐户(其中之一目前login到azure色)。

如果我到了我的任何用户帐户(包括我很确定我启动了Azure帐户下)的“目录angular色”选项,则三个选项都灰显,只有成员被选中。

Microsoft Docs中的第一行“将用户分配给pipe理员angular色”仅仅是“使用全局pipe理员帐户login”。

Doc这里: https : //docs.microsoft.com/en-us/azure/active-directory/active-directory-users-assign-role-azure-portal

赶上22,我不能没有一个全球pipe理员得到一个全球pipe理员。

我如何能够从这个位置提升用户到全局pipe理angular色?

我如何能够从这个位置提升用户到全局pipe理angular色?

不,你无法做到这一点。 这只是由azure色的devise造成的。 正如杨维恩所说, 这个行为应该避免,你应该明白你可以做或不做的规则 。 只需联系您的全球pipe理员。 如果你仍然想做一些没有pipe理员的同意,因为你只是在该目录中的用户,我真的不明白这一点。

确保您login的帐户已经是全局pipe理员 。 请注意该文档中的第1步:

  1. 使用目录的全局pipe理员帐户loginAzure ADpipe理中心。

你的场景:

赶上22,我不能没有一个全球pipe理员得到一个全球pipe理员。

如果您没有全局pipe理员帐户,则无法将其他帐户分配给全局pipe理员。 只有全局pipe理员可以将全局pipe理angular色分配给其他帐户。 我build议你可以联系你的目录中的全局pipe理员来帮助你。

希望这可以帮助!