如何在Azure AD自助服务组中启用所有者审批加入机制?
Azure AD安全组成员加入审批流程配置步骤
- 登录Azure AD管理中心,在左侧导航栏选择组,找到你作为所有者的目标安全组。
- 进入组详情页后,切换到属性标签页。
- 找到成员资格类型设置区域,将其从“用户可直接加入”或“仅所有者管理成员”修改为**“用户需要请求加入,由所有者审批”**(部分界面可能显示为“需要审批的成员资格”)。
- 确认审批人设置:在同页面的审批人选项中,确保已指定该组的所有者作为审批对象(默认会自动关联组所有者,若未关联可手动添加)。
- 保存配置后,回到自助服务组门户进行测试:使用非组所有者的用户账号提交加入申请,你作为组所有者会收到审批通知(邮件或Azure AD管理中心的待办提醒),审批通过后用户才能加入该组。
- 额外检查全局配置:若上述设置未生效,可进入Azure AD的身份治理 -> 自助服务组管理,确认已启用安全组的自助服务功能,且勾选了“允许用户申请加入安全组”选项。
内容的提问来源于stack exchange,提问作者Gerrit
相关产品推荐
相关产品推荐

