首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Azure AD - B2B用户可以查看组成员

Azure AD - B2B用户可以查看组成员
EN

Stack Overflow用户
提问于 2019-01-15 19:21:35
回答 1查看 240关注 0票数 0

我们邀请Azure B2B访客用户加入我们的AD,以便他们能够访问web应用程序。此过程的一部分还会将它们添加为特定安全组的成员。

我注意到的是,B2B用户可以登录(https://account.activedirectory.windowsazure.com),并且能够看到他们所在组的其他成员。

鉴于此信息包含客户电子邮件地址,因此它提出了与GDPR相关的问题。

AD管理门户用户设置被设置为“限制对Azure AD管理门户的访问”

您知道如何限制B2B用户以这种方式枚举组成员身份吗?

EN

回答 1

Stack Overflow用户

发布于 2019-01-15 23:04:48

让我列举一些事实

  1. 以下部分是一个手动步骤,与添加B2B来宾用户无关。此过程的一部分还会将他们添加为特定安全组的成员。

  1. 创建安全组时,所有成员都可以看到其他成员的可用信息列表
  2. 当Azure上的访客用户使用其电子邮件进行标识时,安全组的所有成员的电子邮件地址将对其他组成员可见

解决方法是为每个域创建单独的安全组(即,每个公司或在其电子邮件中具有相同@xxxx.com的每组用户)。然后将所有这些组收集到单个父安全组中,并将访问权限分配给该父组

这样,所有来宾用户都将拥有相同的资源访问权限,但每个组只能查看其相同子组中成员的相关信息

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/54197852

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档