Verwenden einer Gruppe zum Verwalten des Zugriffs auf SaaS-Anwendungen
Wenn Sie Azure Active Directory (Azure AD), was Teil von Microsoft Entra ist, mit einem Azure AD Premium-Lizenzplan nutzen, können Sie Gruppen verwenden, um den Zugriff auf eine in Azure AD integrierte SaaS-Anwendung zuzuweisen. Wenn Sie beispielsweise der Marketingabteilung Zugriff auf fünf verschiedene SaaS-Anwendungen erteilen möchten, können Sie eine Office 365- oder Sicherheitsgruppe erstellen, die die Benutzer der Marketingabteilung enthält, und diese Gruppe dann diesen fünf SaaS-Anwendungen zuweisen, die von der Marketingabteilung benötigt werden. Auf diese Weise sparen Sie Zeit, da Sie die Mitgliedschaft für die Marketingabteilung zentral verwalten können. Benutzer werden der Anwendung zugewiesen, wenn sie als Mitglieder der Marketinggruppe hinzugefügt werden. Ebenso wird die Zuweisung der Benutzer zur Anwendung entfernt, wenn sie als Mitglieder aus der Marketinggruppe entfernt werden. Diese Funktion kann für Hunderte von Anwendungen verwendet werden, die Sie aus dem Azure AD-Anwendungskatalog hinzufügen können.
Wichtig
Sie können diese Funktion erst verwenden, nachdem Sie eine Azure AD Premium-Testversion gestartet oder einen Azure AD Premium-Lizenzplan erworben haben. Die gruppenbasierte Zuweisung wird nur für Sicherheitsgruppen unterstützt. Geschachtelte Gruppenmitgliedschaften werden für die gruppenbasierte Zuordnung zu Anwendungen derzeit nicht unterstützt.
So weisen Sie einem Benutzer oder einer Gruppe den Zugriff auf eine SaaS-Anwendung zu
- Wählen Sie im Azure AD Admin Center die Option Unternehmensanwendungen.
- Wählen Sie eine der aus dem Anwendungskatalog hinzugefügten Anwendungen aus, um diese zu öffnen.
- Wählen Sie Benutzer und Gruppen und dann Alle Benutzer.
- Wählen Sie unter Zuweisung hinzufügen die Option Benutzer und Gruppen, um die Auswahlliste Benutzer und Gruppen zu öffnen.
- Wählen Sie beliebig viele Gruppen oder Benutzer aus, und klicken oder tippen Sie dann auf Auswählen, um diese der Liste Zuweisung hinzufügen hinzuzufügen. An dieser Stelle können Sie auch einem Benutzer eine Rolle zuweisen.
- Wählen Sie Zuweisen, um die Benutzer oder Gruppen der ausgewählten Unternehmensanwendung zuzuweisen.
Nächste Schritte
Diese Artikel enthalten zusätzliche Informationen zu Azure Active Directory.