【发布时间】:2017-04-22 18:14:20
【问题描述】:
我有一个 ASP.NET 应用程序,它使用 OWIN 中间件对我的 Azure Active Directory 实例进行身份验证。
在 Azure 门户中,我为我的 ASP.NET 应用创建了应用注册,并且身份验证效果很好。
用户已经登录,我得到他们的要求,一切都很好。
现在,我正在向我的应用程序添加一个新功能,在登录后,我想查询 Graph API 以获取有关用户的更多信息(组名、电子邮件地址等)。现在,访问图形 API 以获取此信息需要新的权限,因此我进入了 Azure 门户,并为我的 ASP.NET 应用程序检查了适当的委派权限。
对于从未登录应用程序的用户,一切正常。但是,对于之前已登录应用程序的用户,系统不会提示他们同意新要求的权限,因此我对图形 API 的调用失败。
我如何才能在我的应用开始需要新权限时征求用户同意?
【问题讨论】:
-
您目前的问题解决了吗?
标签: asp.net azure azure-active-directory openid-connect azure-ad-graph-api