【问题标题】:ASP.NET : application creating user in any Active DirectoryASP.NET:在任何 Active Directory 中创建用户的应用程序
【发布时间】:2018-02-07 21:50:02
【问题描述】:

我目前正在开发一个 ASP.NET Web 应用程序,客户端可以在其中创建、更新或删除员工。我的应用是全球多个客户使用的 saas 应用,我想添加以下功能。

一旦连接到我的应用程序,客户将可以访问一个表单,他可以在其中创建一个员工(姓名、姓氏、地址...)并单击一个按钮,该按钮会将这些信息发送到客户端活动目录(例如 azure Active Directory)并在客户端的 Active Directory 中创建此用户。

为了最大程度地兼容我的客户使用的所有类型的 Active Directory,我正在寻找一种能够与任何云 Active 通信(对用户的粗加工操作)的“协议”(不知道它是否正确)目录。

我在互联网上做了一些研究,找到了 SCIM 协议,但这个协议无法在 azure Active Directory (https://social.msdn.microsoft.com/Forums/en-US/bfdf8d61-62d4-4238-b2bb-020e383cf854/does-azure-ad-support-crud-operations-on-users-using-scim?forum=WindowsAzureAD) 中创建用户。

提前感谢您的帮助

【问题讨论】:

  • 任何云活动目录?你能推荐一些吗?你的意思是说,例如,Facebook 登录,谷歌登录? LDAP 曾经是活动目录的首选协议。不确定是不是现在。
  • 我认为“云”广告是 Azure AD?在这种情况下,您的答案是 Microsoft Graph API。 Azure AD 中的多租户应用程序,需要 Microsoft Graph 的必要权限,您就完成了 :)

标签: c# asp.net azure saas scim


【解决方案1】:

根据描述,您似乎希望实现一个功能,让其他用户在登录您的 Web 应用程序时可以管理其 Azure 活动目录中的用户。

如果我理解正确,您可以在 Web 应用程序中利用 Microsoft Graph。并集成 Azure AD 进行身份验证以开发多租户应用程序。

在这种情况下,作为其租户管理员的其他用户可以使用 Azure AD 帐户登录 Web 应用,并同意该应用为其租户管理帐户。

以下是从 Web 应用调用 Azure AD Graph 的示例,供您参考:

active-directory-dotnet-graphapi-web

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-06-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-01-24
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多