【问题标题】:Automate group creation and memberships in Azure B2C在 Azure B2C 中自动创建组和成员资格
【发布时间】:2020-07-12 07:34:08
【问题描述】:

是否可以使用 Graph API 或类似的方式将用户自动添加到 Azure B2C 中的安全组?

背景是,在 Azure B2C 用户注册/签名过程中,用户将在成功验证后访问应用程序。但我想根据用户所属的安全组分配角色。

因此,如果新用户注册,他们可能会被默认为“DefaultUsersGroup”,这将出现在他们的令牌中,从而为他们提供对应用程序的默认访问权限。否则,如果现有用户登录,这将执行一些逻辑来确定用户应该是哪个组的成员,然后根据他们的成员资格授予他们访问权限。

谢谢。

【问题讨论】:

    标签: azure azure-functions azure-ad-b2c azure-ad-graph-api


    【解决方案1】:

    您可以通过在用户旅程中引入自己的 REST API/s 来做到这一点。然后,您的 API 应调用 MS Graph API 来执行 Group+Role 分配,并在登录时根据组成员身份进行角色解析。

    https://docs.microsoft.com/en-us/azure/active-directory-b2c/custom-policy-rest-api-claims-exchange

    此示例也可能会有所帮助 https://github.com/azure-ad-b2c/samples/tree/master/policies/relying-party-rbac

    【讨论】:

    • 再次感谢贾斯! :) 我今天成功完成了这项工作,并设置了集成到 Graph API 和 SharePoint 的 REST API,以实现我所需要的并且现在正在工作。
    猜你喜欢
    • 2023-02-03
    • 2016-01-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多