Azure AD组界面无Group Memberships选项,无法添加子安全组
解决Azure AD安全组嵌套时看不到Group Memberships选项的问题
问题描述
我拥有名为SecurityGroupParent的安全组和另一个名为SecurityGroupChild的安全组,希望将SecurityGroupChild作为成员添加到SecurityGroupParent中。尽管我具备合适的角色,但无法看到官方文档中提及的「Group Memberships」选项。

排查及解决办法
- 确认组类型是否支持嵌套:Azure AD只有安全组支持组嵌套,Microsoft 365组不允许添加其他组作为成员。进入两个组的详情页,查看「组类型」字段,确保都是安全组。
- 检查权限是否足够:操作组嵌套需要组管理员或全局管理员角色,普通成员权限即使有组编辑权限也可能无法执行此操作,可换管理员账号测试。
- 换路径直接添加成员:新版Azure门户调整了界面布局,无需寻找Group Memberships选项,直接按以下步骤操作:
- 打开SecurityGroupParent的详情页
- 切换到「成员」标签页
- 点击顶部「添加成员」按钮,搜索并选择SecurityGroupChild完成添加
- 检查父组是否为动态组:如果SecurityGroupParent是动态安全组,只能通过预设的动态规则自动添加成员,无法手动添加任何组或用户。可前往组详情页的「动态成员身份规则」标签页确认是否有规则配置。
内容的提问来源于stack exchange,提问作者magnetarneo
相关产品推荐
相关产品推荐

