据专业大佬说,Microsoft 365 / Office 365 全局管理员被封后,创建的子账号一般不受影响,但是不能新建 / 管理子账号,怎么办?
如何有效的避免这样的惨剧出现?
方法很简单,在全局管理员没有被封时,新建一个子账号,仅授权:特权角色管理员和特权身份验证管理员,当全局管理员被封后,可以登录此账号,然后把自己或者其他的账号设置为新的全局管理员
但是,有的全局在Microsoft 365 / Office 365后台管理中,仅显示有特权身份验证管理员,没有显示特权角色管理员(比如我的,如图),那怎么办?不要急,请继续往后面看
进入:
https://portal.azure.com/#blade/Microsoft_AAD_IAM/UsersManagementMenuBlade/AllUsers
选择新建的用户,添加角色分配即可
实测,登录新建且仅授权了特权角色管理员和特权身份验证管理员的账号,可以将自己或者其他账号设置为全局管理员,也可以取消全局管理员