Rollen und Gruppen
Sie können Benutzern Rollen und Gruppen zuordnen. Die Firewall verwendet die Rollen- und Gruppenwerte zur Identifizierung von Benutzern und authentifiziert nur diejenigen mit den für die Firewall konfigurierten Anwendungsrollen oder -gruppen. Rollen gelten nur für Administratoren.
In Azure erstellen Sie eine Anwendung für die Firewall, legen Anwendungsrollen und -gruppen an und weisen der Anwendung Benutzer zu.
Dynamisches Rollenupdate
Die Firewall ändert einen normalen Benutzer automatisch in einen Administrator, um einer Rollenänderung zu entsprechen, die Sie in Microsoft Entra ID vornehmen. Sie ändert jedoch keinen Administrator in einen normalen Benutzer.
Um einen Administrator in einen regulären Benutzer umzuwandeln, müssen Sie diesen Administrator aus der Firewall löschen und seine Rolle in Microsoft Entra ID in einen regulären Benutzer ändern. Sobald sich der Benutzer anmeldet, erstellt die Firewall einen regulären Benutzer.