关于Azure AD默认已认证用户组查询及Azure Analysis Services授权的问询
Hi Eric,
这确实是Azure AD使用中很常见的疑问,我来帮你理清楚:
首先明确一点:Azure AD中并没有像本地Active Directory那样内置的静态"Everyone"或"Authenticated Users"组。这类组在本地AD里是默认存在的,但Azure AD的设计逻辑不同,没有预创建这类静态组。
不过你有两个实用的替代方案,完全可以满足给所有已认证用户授予AAS访问权限的需求:
使用Azure AD内置的"All Users"虚拟组
Azure AD有一个系统级的虚拟组叫"All Users",它自动包含租户内所有的用户(包括来宾用户,如果你的租户开启了来宾访问的话)。这个组不能被编辑或修改成员,但很多Azure服务(包括Azure Analysis Services)支持直接将权限分配给它。你只需要在AAS实例的权限设置界面,搜索并选择"All Users",然后配置对应的角色(比如Reader)即可。如果需要排除来宾用户,可以结合下面的动态组方案。创建动态用户组
若你需要更精准的范围(比如仅包含内部已认证用户,排除来宾),可以创建一个动态用户组,设置成员规则为:user.userType -eq "Member"这个组会自动同步符合条件的用户,无需手动维护成员列表,之后将这个动态组添加到AAS的权限角色中即可。
另外补充一下,在AAS中分配权限的操作路径大概是:进入你的AAS实例 → 左侧导航栏选择"Security" → 点击"Add" → 在搜索框输入目标组名称("All Users"或你创建的动态组)→ 选择对应的角色完成添加。
内容的提问来源于stack exchange,提问作者EricTheil

