按需请求 Azure AD 权限

htuomola

我们有一个多租户单页应用程序(和后端),它使用 Azure AD 对用户进行身份验证。我们希望对客户的 Azure AD 进行查询以检索组,但使其成为客户(租户)的选择加入行为。其背后的原因是,并非所有客户都需要该功能,他们宁愿不授予我们对他们 AAD 不必要的访问权限。

是否有某种方法可以使用 Azure AD 实现这一点?

我一直在尝试使用具有资源 ID 和范围的不同 OAuth /authorize 调用进行测试,但大多数情况下我最终得到“ AADSTS65001:用户或管理员尚未同意使用 ID 为‘’的应用程序。为此发送交互式授权请求用户和资源。 ”错误。将 Web 应用程序或后端配置为需要权限肯定会修复错误,但这也将使应用程序的所有用户都必须对其进行批准。

是否可以使用授权/同意 API 来按需请求访问新应用程序?

一个应该可行的丑陋解决方法是拥有 2 个客户端 ID 和 2 个具有不同权限的后端 ID,但 ADAL.js 似乎并非设计为与多个客户端 ID 一起使用(对于初学者来说,它是单例的)。此外,应用程序权限当然应该有效,但我不确定搜索组需要多少权限。

高拉夫曼特里

是否可以使用授权/同意 API 来按需请求访问新应用程序?

看看吧Azure AD v2.0使用他们的incremental & dynamic consent model,虽然我不确定此特定功能(管理组)是否可用,但可以这样做。

我最近与 Azure AD 团队成员讨论了这个问题(因为我们也面临同样的问题),他建议我们看看这个。

本质上,Azure AD v2.0 中的工作方式是从一组基本权限(如登录、读取配置文件等)开始。然后,当某个租户需要特定权限时,您实际上是要求他们仅在那时将这些权限授予您的应用程序。这意味着您的应用程序中的不同用户对您的应用程序授予了不同的权限。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

查询特定的Azure AD权限

来自分类Dev

Azure AD的可选应用程序权限

来自分类Dev

Azure AD帐户的Windows 10 NTFS权限

来自分类Dev

撤销 Azure AD 应用程序的权限

来自分类Dev

Azure AD 删除已注册应用的权限

来自分类Dev

Firefox Web Extensions 可以按需请求权限吗?

来自分类Dev

在Azure AD中配置应用程序权限

来自分类Dev

通过PowerShell检索Azure AD应用程序的“ API权限”

来自分类Dev

Set-AzKeyVaultAccessPolicy的服务主体需要Azure AD权限

来自分类Dev

Azure AD OAuth2.0 应用程序权限

来自分类Dev

如何使用Powershell Az模块授予Azure AD应用程序访问所需权限的权限

来自分类Dev

Azure AD API请求401未经授权

来自分类Dev

Android中的按需权限

来自分类Dev

Android中的按需权限

来自分类Dev

Azure AD OAuth访问令牌请求::: 400-错误请求

来自分类Dev

Azure AD OAuth访问令牌请求::: 400-错误请求

来自分类Dev

使用服务主体创建Azure AD应用程序时权限不足,无法完成操作

来自分类Dev

Azure AD服务器身份验证,没有查看目录的权限

来自分类Dev

使用Azure AD Graph客户端API更改用户密码的权限问题

来自分类Dev

如何为Azure AD身份验证v2.0配置权限

来自分类Dev

Azure AD Daemon应用程序应用程序权限和id_token

来自分类Dev

为什么我的应用程序要求未在Azure AD应用程序中配置的权限

来自分类Dev

有没有办法削弱我在Azure AD上创建的应用程序的权限?

来自分类Dev

结合使用Azure AD App权限时,将永远运行到'serviceUnavailable'SharePoint图查询中

来自分类Dev

是否可以为Azure AD上的企业应用程序分配不同范围的权限?

来自分类Dev

如何在Azure AD上向我自己的应用程序添加应用程序权限

来自分类Dev

引用字段中的AD组而不授予它们在Azure DevOps / TFS中的访问权限

来自分类Dev

使用User.ReadBasic.All从Azure AD中读取用户时出现权限问题?

来自分类Dev

在企业应用程序Azure AD中授予对图API的权限

Related 相关文章

  1. 1

    查询特定的Azure AD权限

  2. 2

    Azure AD的可选应用程序权限

  3. 3

    Azure AD帐户的Windows 10 NTFS权限

  4. 4

    撤销 Azure AD 应用程序的权限

  5. 5

    Azure AD 删除已注册应用的权限

  6. 6

    Firefox Web Extensions 可以按需请求权限吗?

  7. 7

    在Azure AD中配置应用程序权限

  8. 8

    通过PowerShell检索Azure AD应用程序的“ API权限”

  9. 9

    Set-AzKeyVaultAccessPolicy的服务主体需要Azure AD权限

  10. 10

    Azure AD OAuth2.0 应用程序权限

  11. 11

    如何使用Powershell Az模块授予Azure AD应用程序访问所需权限的权限

  12. 12

    Azure AD API请求401未经授权

  13. 13

    Android中的按需权限

  14. 14

    Android中的按需权限

  15. 15

    Azure AD OAuth访问令牌请求::: 400-错误请求

  16. 16

    Azure AD OAuth访问令牌请求::: 400-错误请求

  17. 17

    使用服务主体创建Azure AD应用程序时权限不足,无法完成操作

  18. 18

    Azure AD服务器身份验证,没有查看目录的权限

  19. 19

    使用Azure AD Graph客户端API更改用户密码的权限问题

  20. 20

    如何为Azure AD身份验证v2.0配置权限

  21. 21

    Azure AD Daemon应用程序应用程序权限和id_token

  22. 22

    为什么我的应用程序要求未在Azure AD应用程序中配置的权限

  23. 23

    有没有办法削弱我在Azure AD上创建的应用程序的权限?

  24. 24

    结合使用Azure AD App权限时,将永远运行到'serviceUnavailable'SharePoint图查询中

  25. 25

    是否可以为Azure AD上的企业应用程序分配不同范围的权限?

  26. 26

    如何在Azure AD上向我自己的应用程序添加应用程序权限

  27. 27

    引用字段中的AD组而不授予它们在Azure DevOps / TFS中的访问权限

  28. 28

    使用User.ReadBasic.All从Azure AD中读取用户时出现权限问题?

  29. 29

    在企业应用程序Azure AD中授予对图API的权限

热门标签

归档