Как разрешить выбор роли самообслуживания для назначения приложения Azure/Office365
В Microsoft Azure я могу добавить приложение из магазина в мою Active Directory. Например, скажем, "Salesforce". Я могу включить SSO и Provisioning и, в частности, самообслуживание. Шаги для настройки самообслуживания здесь:
Эти шаги предназначены для старого портала, но я использовал новый портал, он в основном такой же.
Некоторые приложения, такие как Salesforce, имеют несколько ролей, которые можно назначать, и когда вы добавляете пользователя или группируете назначение, вы выбираете роль. Насколько я могу судить, вы можете включить функции самообслуживания, чтобы поместить пользователя непосредственно в одну конкретную группу, и эта группа определяет роль, которая ему назначена.
У меня вопрос: есть ли способ, позволяющий конечному пользователю при запросе приложения выбирать роль, которую он хочет? Даже если это немного обойти, как выбрать группу, которая назначает роль. Или лазурное самообслуживание ограничено предоставлением доступа к одной конкретной роли?