【发布时间】:2018-10-06 19:50:48
【问题描述】:
我希望使用 Microsoft 身份平台 - Azure Active Directory - 来管理我的应用程序的身份验证。
我使用的是 v2.0 端点。
我已经在新的应用程序注册门户 (apps.dev.microsoft.com) 中注册了我的应用程序,它现在显示在主 Azure 门户的 Azure Active Directory > App registrations 下
我需要限制某些组织对我的应用程序的访问 - 我正在假设这意味着我需要允许访问一组特定的 AD 租户。
在应用程序清单中,有一个signInAudience 属性,其选项为AzureADMyOrg、AzureADMultipleOrgs 和AzureADandPersonalMicrosoftAccount
AzureADMultipleOrgs 听起来最接近我正在寻找的内容,但到目前为止,这意味着任何拥有 AD 帐户的人都可以访问我的应用。
我遇到了 orgRestrictions 属性 (https://github.com/microsoftgraph/microsoft-graph-docs/blob/master/api-reference/beta/resources/application.md) 的文档,这听起来很有用,但它只是说 Reserved for future use
我认为这是一个常见的用例,例如只允许订阅您的产品的组织访问,但我没有看到直接的方法。
【问题讨论】:
标签: azure active-directory azure-active-directory