Warm tip: This article is reproduced from serverfault.com, please click

Azure Tenant Creation-谁可以创造?

(Azure Tenant Creation - Who can create?)

发布于 2020-11-29 03:32:15

我对AZURE Active目录有疑问,并想了解RBAC。我有一个azure订阅,并在其中创建了默认目录。我在默认目录“ user1@xyz.onmicrosoft.com”中创建了一个用户,并为“存储帐户之一”分配了读取者权限。理想情况下,用户应该能够读取存储帐户及其属性。

现在,当我使用user1@xyz.onmicrosoft.com登录并尝试在天蓝色的环境中创建新的租户(用于测试用户的访问权限)时,Azure让我创建了一个新的租户。这让我感到困惑。我已经限制了只能访问默认目录中的STORAGE帐户。为什么这样的行为?

Questioner
Prashant1987
Viewed
0
Hong Ooi 2020-11-29 11:36:57

任何人都可以创建一个新的租户。如果Microsoft不允许这样做,他们将很难获得新客户!

但是,请注意,新租户与你现有的租户没有任何关系。因此,你的user1 @ xyz帐户可以对创建的承租人执行其喜欢的任何操作,但这不会影响他们在承租人中可以执行的操作。