Azure应用注册与企业应用中‘Roles and administrators’功能问询
Azure应用注册/企业应用中「Roles and administrators」板块的作用及常见疑问解答
一、「Roles and administrators」的核心作用
- 这个板块用于管理Azure AD内置角色中与应用管理相关的角色分配,针对的是用户、组或服务主体对Azure AD应用(应用注册、企业应用)的管理权限。
- 它的核心是展示哪些角色具备管理这类应用的权限,以及这些角色被分配给了哪些主体——比如谁能创建/修改/删除应用注册,谁能配置企业应用的属性、权限等。
二、为什么始终显示「Cloud Application Administrator」?
- Cloud Application Administrator是Azure AD的内置角色,权限范围覆盖所有Azure AD企业应用和应用注册的常规管理操作(除少数需要全局管理员权限的操作)。
- 该角色默认出现在此板块,是因为它本身就是专门负责应用管理的核心内置角色,无论是否给特定服务主体分配过,它都会作为“具备应用管理权限的角色”被列出。这里的显示仅代表该角色拥有管理应用的权限,并非你的服务主体已被分配此角色。
- 若要确认是否有主体被分配该角色,点击角色名称进入详情页即可查看具体分配记录。
三、关键区分
- 此板块关联的是Azure AD全局内置角色,不是应用自身的自定义角色。如果需要给服务主体分配针对单个应用的自定义权限,需在应用的「权限」板块配置自定义应用角色,和这个板块的内置角色是完全不同的权限体系。
内容的提问来源于stack exchange,提问作者PauLy
相关产品推荐
相关产品推荐

