Felhasználók létrehozása, konfigurálása és kezelése

Befejeződött

Minden olyan felhasználónak, akinek Azure-erőforrásokhoz való hozzáférésre van szüksége, Azure-felhasználói fiókkal kell rendelkeznie. A felhasználói fiókok a felhasználó bejelentkezési folyamata során megkövetelt összes hitelesítési adatot tartalmaznak. Miután hitelesítette a Microsoft Entra ID-t, létrehoz egy hozzáférési jogkivonatot, amely engedélyezi a felhasználót, és meghatározza, hogy milyen erőforrásokhoz férhetnek hozzá, és mit tehetnek ezekkel az erőforrásokkal.

Az Azure PortalOn a Microsoft Entra ID irányítópult használatával dolgozhat felhasználói objektumokkal. Ne feledje, hogy egyszerre csak egyetlen címtárral dolgozhat. A címtárak közötti váltáshoz használhatja a Címtár + Előfizetés panelt. Az irányítópult eszköztára emellett egy Címtár váltása gombbal is rendelkezik, amellyel könnyen válthat egy másik rendelkezésre álló címtárra.

Felhasználók megtekintése

A Microsoft Entra-felhasználók megtekintéséhez válassza ki a Felhasználók bejegyzést a Kezelés csoport alatt – ekkor megnyílik a Minden felhasználó nézet. Tekintse át a Portalt és a felhasználókat. Figyelje meg a Felhasználói típus oszlopot, hogy a tagok és a vendégek láthassa, ahogy az alábbi ábra is mutatja.

Screenshot of the Microsoft Entra ID view all users page. It displays a list of the users in alphabetical order with basic information about each user like their full name, alias, and whether they are a member of the directory or a guest.

A Microsoft Entra ID általában háromféleképpen határozza meg a felhasználókat:

  • Felhőbeli identitások – Ezek a felhasználók csak a Microsoft Entra-azonosítóban léteznek . Ilyenek például a rendszergazdai fiókok és az Ön által felügyelt felhasználók. Forrásuk a Microsoft Entra id vagy külső Microsoft Entra könyvtár , ha a felhasználó egy másik Microsoft Entra-példányban van definiálva, de hozzá kell férnie a címtár által felügyelt előfizetési erőforrásokhoz. Ha ezeket a fiókokat eltávolítja az elsődleges címtárból, azok törlődnek.
  • Címtárral szinkronizált identitások – Ezek a felhasználók egy helyszíni Active Directoryban léteznek. A Microsoft Entra Csatlakozás által végzett szinkronizálási tevékenység behozza ezeket a felhasználókat az Azure-ba. Ezek forrása a Windows Server AD.
  • Vendégfelhasználók – Ezek a felhasználók az Azure-on kívül léteznek. Ilyenek például a további felhőszolgáltatóktól származó, valamint a Microsoft-fiókok (például az Xbox LIVE-fiókok). Ezek forrása a Meghívott felhasználó. Ez a fióktípus akkor hasznos, ha külső szállítóknak vagy alvállalkozóknak kell hozzáférést adnia az Azure-erőforrásokhoz. Ha a segítségükre már nincs szükség, eltávolíthatja a fiókot és minden hozzáférést.