cschuppen
Goto Top

Im Azure AD User einer bestimmten Gruppe das Anmelden am Windows Client verbieten

Hallo,
wir haben eine Hybrid Umgebung und möchten jetzt User die nur eine E1 Lizenz haben die Anmeldung am Windows Clint verbieten. Im AD kann man das ohne Problem per GPO regeln.
Gibt es da auch eine Möglichkeit dieses in einer Azure Richtlinie einzustellen?
Hintergrund: Die Gruppe für die E1 Lizenz liegt nur im Azure
Danke für eure Hilfe

Content-Key: 4382012498

Url: https://administrator.de/contentid/4382012498

Printed on: April 27, 2024 at 09:04 o'clock

Member: SeaStorm
SeaStorm Oct 24, 2022 at 08:20:07 (UTC)
Goto Top
Nicht einfach so. Aber ich habe ein ähnliches Konstrukt für Software Verwendung. Dazu lasse ich per PS eine OnPrem Gruppe mit den Mitgliedern befüllen die da per Filter eben rein müssen.
Mit der Graph API geht das Recht einfach
Member: Celiko
Celiko Oct 24, 2022 at 09:44:01 (UTC)
Goto Top
Hallo,

wie wäre es wenn eine neue on-prem Gruppe erstellt wird und die Lizenz dann über die neue Gruppe vergeben wird?
Dann könntet ihr auch GPOs auf diese Benutzer wirken lassen...?

VG
Celiko
Member: cschuppen
cschuppen Oct 24, 2022 at 14:04:57 (UTC)
Goto Top
Erstmal vielen Dank für die Hilfe.
Dass mit der OnPrem Gruppe wäre eine Notlösung.
Ich habe mich halt gefragt ob man das nicht mit einer Richtlinie im AAD einstellen kann.