微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

c# – Azure AD多租户权限

我有一个Azure webapp,它通过Azure AD管理它的用户.我希望用户能够在我的Azure AD目录中注册以创建帐户(自助服务),因此我为应用程序提供了对目录的读写访问权限,并使用Graph API设置页面来创建用户.

到此为止,一切都很棒.但我现在的问题是我想启用多租户,因此外部AD目录的用户可以登录我的应用程序.这有效,但我需要以帐户的管理员身份登录,因为它还要求对其目录进行读写访问.

有没有办法来解决这个问题?我只想对我的目录进行读写访问才能创建用户帐户.我不想要求允许触摸他们的目录,因为很可能他们不相信我的应用程序.

谢谢.

解决方法

我发现了一个快速而又脏的解决方案:将另一个应用程序添加到Active Directory.此应用程序应该是单个租户,并且只具有读取和写入活动目录的权限.我们可以使用此应用程序的凭据访问Graph API和其他应用程序的凭据以对用户进行身份验证.

我等着看是否有人有更好的解决方案…

原文地址:https://www.jb51.cc/csharp/100362.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐