嵌套组内的所有权和继承

Ownership and inheritance within nested groups

如果用户是 Group1 的所有者并且 Group2 是 Group1 的成员。我的理解是,用户也可以获得 Group2 的所有权吗?我试图将 Onprem AD 组移动到 Azure AD,但不确定这将如何工作。有任何想法吗?请添加任何相关文章。 谢谢

My understanding was, user would be able to get ownership rights on Group2 also?

不,用户将无法获得 Group2 的所有权。

貌似没有针对具体场景的文档,不过我做了测试确认一下。我有一个用户帐户,它是 Group1 的所有者,Group2 是 Group1 的成员,然后我使用 powershell Add-AzureADGroupMember 将另一个用户添加到 Group2 作为成员,我得到了 Insufficient privileges to complete the operation,这意味着该用户没有 Group2 的所有权。

I was trying to move the Onprem AD groups to Azure AD, was not sure how this will work. Any ideas?

你可以使用 Azure AD Connect to sync the on-prem AD groups to Azure AD, also see the important points to be aware of when synchronizing groups from Active Directory to Azure AD.