【发布时间】:2017-06-29 00:18:39
【问题描述】:
我正在通过 OAuth 2.0 协议使用 Azure AD,并且还创建了一个服务/ Dameon 应用程序来处理Microsoft Graph SDK 的身份验证过程。对于服务/守护进程,我创建了一个HttpWebRequest 并传递client_id 和client_secret 以生成一个access_token,然后我可以提供给Microsoft Graph SDK。
我还成功地为目标租户创建了一个对应的服务主体,其中管理员已使用授权码授予流向应用程序授予权限。然后,该应用程序将显示在 (portal.azure.com) 内的 Overview -> Quick tasks -> Find an enterprise app 中。
我的问题是有一种方法可以利用服务/守护程序方法,同时还允许目标租户的管理员授权应用程序,这将允许目标租户创建一个 client_secret 来传递,这将是唯一的那个租户?
【问题讨论】:
标签: azure multi-tenant microsoft-graph-api azure-ad-graph-api daemons