【发布时间】:2014-09-04 10:49:12
【问题描述】:
我一直在努力理解 AD 在 Azure 中的工作原理。 我有一个 Web 应用程序,我想使用 WAAD 向该应用程序提供声明。从我所看到的到现在,唯一提供的声明是用户名。 有没有办法向 Azure AD 添加外部声明?
谢谢
【问题讨论】:
标签: azure wif azure-active-directory
我一直在努力理解 AD 在 Azure 中的工作原理。 我有一个 Web 应用程序,我想使用 WAAD 向该应用程序提供声明。从我所看到的到现在,唯一提供的声明是用户名。 有没有办法向 Azure AD 添加外部声明?
谢谢
【问题讨论】:
标签: azure wif azure-active-directory
暂时没有。但是,您可以使用图形 API 来检索有关用户和其他目录对象的更多信息。您还可以使用 Graph API 来扩展目录架构以存储您自己的属性,然后可以通过 Graph 查询这些属性。但是,架构扩展功能仍处于预览阶段。有关详细信息,请参阅以下链接:
图形 API 概述: http://msdn.microsoft.com/en-us/library/azure/hh974476.aspx
使用图形 API: http://msdn.microsoft.com/en-us/library/azure/dn151791.aspx
使用 WIF 访问图形 API 的详细演练: http://www.cloudidentity.com/blog/2013/01/22/group-amp-role-claims-use-the-graph-api-to-get-back-isinrole-and-authorize-in-windows-azure-ad-apps/
【讨论】: