External User Leave Settings in Azure AD

Wird ein externes Konto als Azure AD B2B Collaboration Konto in den Tenant eingeladen kann die Person selbstständig die Organisation wieder verlassen. Ich hatte vor einiger Zeit in einer Demo beschrieben das eigene Konto in einem externen Tenant zu löschen. Man wechselt über die Kontoeinstellungen in den externen Tenant und folgt den Schritten die Organisation zu verlassen.

Externe Organisation mit eigenem Konto verlassen
Externe Organisation mit eigenem Konto verlassen

Neu können Organisationen über Azure AD beeinflussen, ob ein externes Konto selbstständig die Organisation verlassen darf. In Azure AD > External Identities > External Collaboration Settings gibt es eine neue Einstellung. Standardmässig ist es erlaubt.

Screenshot

Für die Deaktivierung müssen Daten wie Privacy Kontakt und Privacy URL in den Konfigurationen der Organisation aufgeführt sein, siehe Hilfe. Statt einem selbständigen Verlassen der Organisation zeigt es der Person sie hat keine Berechtigung und die Kontaktdaten laut Privacyinfo.

Screenshot

Die “External user leave settings” sind ausserdem über Microsoft Graph konfigurierbar. In externalIdentitiesPolicy gibt es ein neues Property allowExternalIdentitiesToLeave.

allowExternalIdentitiesToLeave

Defines whether external users can leave the guest tenant. If set to false, self-service controls are disabled, and the admin of the guest tenant must manually remove the external user from the guest tenant. When the external user leaves the tenant, their data in the guest tenant is first soft-deleted then permanently deleted in 30 days.

Share
Avatar-Foto

Tobias Asböck

Tobias ist ein Senior System Engineer mit rund 10 Jahren Berufserfahrung für Microsoft 365 Produkte wie SharePoint Online, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print und Microsoft 365 Lizenzierung. Aus der Vergangenheit kennt er über einen Zeitraum von 15+ Jahren die Planung, Administration und den Betrieb von SharePoint Server Umgebungen. Tobias ist ein PowerShell Scripter mit Zertifizierungen für Microsoft 365 Produkte. In seiner Freizeit beschäftigt sich Tobias mit Aktualisierungen in der M365-Welt, ist mit seinem Rennvelo unterwegs und anderen sportlichen Aktivitäten beschäftigt. Bei Fragen kontaktiere mich über LinkedIn oder [email protected].

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert