【发布时间】:2019-11-19 11:08:48
【问题描述】:
我想确定用户的电子邮件地址是否与 Office 365 订阅相关联。我知道在一种情况下,我可以查询 dns dig example.com mx 并在输出中查找 .mail.protection.outlook.com.。但这并不能抓住所有人。
我还能做些什么来确定我的哪些用户应该能够使用 oauth2 登录?
【问题讨论】:
我想确定用户的电子邮件地址是否与 Office 365 订阅相关联。我知道在一种情况下,我可以查询 dns dig example.com mx 并在输出中查找 .mail.protection.outlook.com.。但这并不能抓住所有人。
我还能做些什么来确定我的哪些用户应该能够使用 oauth2 登录?
【问题讨论】:
如果您获取要查询的电子邮件地址的域并执行 Get against
https://login.microsoftonline.com/{domain}/v2.0/.well-known/openid-configuration
这将返回 OpenID Connect 元数据文档,其中应该包含您确定 https://docs.microsoft.com/en-us/azure/active-directory/develop/v2-protocols-oidc 所需的所有信息
【讨论】: