cschuppen
Goto Top

Im Azure AD User einer bestimmten Gruppe das Anmelden am Windows Client verbieten

Hallo,
wir haben eine Hybrid Umgebung und möchten jetzt User die nur eine E1 Lizenz haben die Anmeldung am Windows Clint verbieten. Im AD kann man das ohne Problem per GPO regeln.
Gibt es da auch eine Möglichkeit dieses in einer Azure Richtlinie einzustellen?
Hintergrund: Die Gruppe für die E1 Lizenz liegt nur im Azure
Danke für eure Hilfe

Content-ID: 4382012498

Url: https://administrator.de/forum/im-azure-ad-user-einer-bestimmten-gruppe-das-anmelden-am-windows-client-verbieten-4382012498.html

Ausgedruckt am: 13.03.2025 um 13:03 Uhr

SeaStorm
SeaStorm 24.10.2022 um 10:20:07 Uhr
Goto Top
Nicht einfach so. Aber ich habe ein ähnliches Konstrukt für Software Verwendung. Dazu lasse ich per PS eine OnPrem Gruppe mit den Mitgliedern befüllen die da per Filter eben rein müssen.
Mit der Graph API geht das Recht einfach
Celiko
Celiko 24.10.2022 um 11:44:01 Uhr
Goto Top
Hallo,

wie wäre es wenn eine neue on-prem Gruppe erstellt wird und die Lizenz dann über die neue Gruppe vergeben wird?
Dann könntet ihr auch GPOs auf diese Benutzer wirken lassen...?

VG
Celiko
cschuppen
cschuppen 24.10.2022 um 16:04:57 Uhr
Goto Top
Erstmal vielen Dank für die Hilfe.
Dass mit der OnPrem Gruppe wäre eine Notlösung.
Ich habe mich halt gefragt ob man das nicht mit einer Richtlinie im AAD einstellen kann.