总结和资源

已完成

Azure 管理员必须熟悉如何在 Microsoft Entra ID 中配置用户和组帐户。

在本模块中,你了解了每个想要访问 Azure 资源的用户都需要一个 Azure 用户帐户。 Microsoft Entra ID 通过向用户和组分配访问权限来支持对组织资源的访问。 你了解了如何在 Microsoft Entra ID 中创建用户和组帐户。 你探索了如何配置和管理用户和组帐户,包括批量配置。 你查看了贵组织如何支持组帐户组织,以及如何跨多个目录管理帐户。

本模块的主要要点包括:

  • Microsoft Entra ID 支持三种类型的用户帐户:云标识、目录同步标识和来宾用户标识。

  • 云标识包含职位和办公室位置等个人资料信息。 可以根据组织的需求自定义此信息。

  • 可以批量创建用户和组帐户。 此过程使用通过门户管理的模板文件。

  • 有两种类型的组帐户:安全组和 Microsoft 365 组。

  • 管理单元可帮助控制管理员对资源的访问。

在 Azure 文档中了解详细信息

  • 企业用户管理文档。 此文章集合涵盖了与 Microsoft Entra 中的用户身份验证相关的各种主题。 你将了解如何使用组、域名和许可证来管理用户对应用和资源的访问权限3。

  • 管理 Microsoft Entra 组和组成员身份。 本文介绍如何在 Microsoft Entra 中创建、编辑和删除组。 你还将了解如何添加或移除成员和所有者、分配角色以及对组成员身份使用动态规则2。

通过自定进度的培训了解详细信息