可以向用户授予特定域的访问权限,而不向其授予默认域的访问权限。可以在多个域中配置用户,但是每个用户一次只能登录到一个域。例如,假设用户 Joe 既属于工程域又属于客户支持域。Joe 可以登录工程域并进行更改。Joe 还可以登录客户支持域并进行更改,但是必须先从工程域注销。
在域用户可访问的域中,可以向其授予特定访问角色。非默认域中拥有最高权限的用户是管理员(在典型使用模型中,为域管理员)。域管理员可以在他们的域中执行所有管理级别的任务,而不管他们对默认域的访问权限级别为何。
要配置域的用户,请按照将角色分配给用户过程进行操作,并选择用户可以访问的域。下一节介绍每种非默认域用户角色的权限和限制。