如何在 Azure AD B2C 租户中将安全组添加为另一个安全组的成员?

How to add a security group as a member of another security group in Azure AD B2C tenant?

我在 AzureAD(B2C 租户)中有 2 个安全组,我希望其中一个成为另一个组的成员。在 GUI 中,当我尝试添加新成员时找不到该组。我尝试使用 terraform(通过 Microsoft Graph)执行此操作,但也失败了。

Microsoft 文档表明这是可能的。

有没有我遗漏的东西,或者它是否需要例如高级帐户(文档中没有提及)?

Azure AD B2C 租户不支持 Azure AD 嵌套组。 Azure AD B2C tenant nested groups

但是,您可以将现有安全组添加到常规 AzureAD 租户(也称为嵌套组)中的另一个现有安全组,创建成员组(子组)和父组。

您无需在 .

中拥有 AzureAD Premium 帐户

您可以使用以下步骤将安全组添加到另一个安全组:

  • Select Azure Active Directory,然后是 select 组。
  • 在群组 - 所有群组页面,搜索并打开要成为另一个群组成员的群组
  • 转到组成员页面,select 组成员,select 添加,找到您希望您的组加入的组,然后选择 Select。

这是我的 AzureAD 的屏幕截图

https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-groups-membership-azure-portal#add-a-group-to-another-group

您可以将现有安全组添加到另一个现有安全组(也称为嵌套组),创建成员组(子组)和父组。成员组继承父组的属性和属性,节省您的配置时间。

目前不支持以下场景

1.Adding 组到与本地 Active Directory 同步的组。

2.Adding 安全组到 Microsoft 365 组。

3.Adding Microsoft 365 组到安全组或其他 Microsoft 365 组。

4.Assigning 个应用到嵌套组。

5.Applying 嵌套组许可。

6.Adding 嵌套方案中的通讯组。

7.Adding 安全组作为已启用邮件的安全组的成员

Reference