You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于Azure AD默认已认证用户组查询及Azure Analysis Services授权的问询

关于Azure AD内置全认证用户组及AAS权限分配的解答

Hi Eric,

这确实是Azure AD使用中很常见的疑问,我来帮你理清楚:

首先明确一点:Azure AD中并没有像本地Active Directory那样内置的静态"Everyone"或"Authenticated Users"组。这类组在本地AD里是默认存在的,但Azure AD的设计逻辑不同,没有预创建这类静态组。

不过你有两个实用的替代方案,完全可以满足给所有已认证用户授予AAS访问权限的需求:

  • 使用Azure AD内置的"All Users"虚拟组
    Azure AD有一个系统级的虚拟组叫"All Users",它自动包含租户内所有的用户(包括来宾用户,如果你的租户开启了来宾访问的话)。这个组不能被编辑或修改成员,但很多Azure服务(包括Azure Analysis Services)支持直接将权限分配给它。你只需要在AAS实例的权限设置界面,搜索并选择"All Users",然后配置对应的角色(比如Reader)即可。如果需要排除来宾用户,可以结合下面的动态组方案。

  • 创建动态用户组
    若你需要更精准的范围(比如仅包含内部已认证用户,排除来宾),可以创建一个动态用户组,设置成员规则为:

    user.userType -eq "Member"
    

    这个组会自动同步符合条件的用户,无需手动维护成员列表,之后将这个动态组添加到AAS的权限角色中即可。

另外补充一下,在AAS中分配权限的操作路径大概是:进入你的AAS实例 → 左侧导航栏选择"Security" → 点击"Add" → 在搜索框输入目标组名称("All Users"或你创建的动态组)→ 选择对应的角色完成添加。

内容的提问来源于stack exchange,提问作者EricTheil

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.25 04:15:46