Puncte:0

Federați doar unii utilizatori în AzureAD și nu un întreg domeniu

drapel cn

Dorim să testăm un nou IDP în organizația noastră (acest IDP este un IDP intern compatibil cu SAML). Folosim AzureAD.

Dacă federam un domeniu nou, putem testa autentificarea și funcționează ( [email protected]).

Acum, dorim să selectăm câțiva utilizatori reali din domeniul nostru principal ( [email protected] ) și să federam numai acești utilizatori, astfel încât aceștia să poată începe să testeze idp-ul fără a întrerupe toți ceilalți utilizatori. Este posibil? Putem federaliza doar unii utilizatori pentru a folosi un IDP în AzureAD sau trebuie să fie întotdeauna un întreg domeniu?

Scopul nostru este de a realiza o migrare treptată a utilizatorilor, astfel încât să putem remedia eventualele prime erori cu impact minim.

Puncte:0
drapel br

Nu se pare că puteți, consultați documentele MS pentru mai multe informații aici: https://docs.microsoft.com/en-us/azure/active-directory/external-identities/direct-federation

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.