【发布时间】:2016-05-26 16:26:26
【问题描述】:
我想将多个 O365 租户链接到一个用于 SSO 解决方案的 azure 广告。简而言之,我的应用程序将允许来自多个 O635 租户的用户使用他们的 o365 凭据登录(“使用 O365 登录”) 此外,一旦他们登录,我将执行诸如与我的内部应用程序日历同步日历等任务。所以我不只看用户身份验证
这可能吗?如果有怎么办?
【问题讨论】:
标签: azure office365 azure-active-directory
我想将多个 O365 租户链接到一个用于 SSO 解决方案的 azure 广告。简而言之,我的应用程序将允许来自多个 O635 租户的用户使用他们的 o365 凭据登录(“使用 O365 登录”) 此外,一旦他们登录,我将执行诸如与我的内部应用程序日历同步日历等任务。所以我不只看用户身份验证
这可能吗?如果有怎么办?
【问题讨论】:
标签: azure office365 azure-active-directory
您要做的是创建一个Multi tenant Azure AD app。要进行图形 API 调用(例如,获取日历信息),您需要请求正确的权限。
【讨论】:
此外,一旦他们登录,我将执行任务,例如与我的内部应用程序日历同步日历等
“我的内部应用程序日历”是指租户中的日历吗?
如果我理解正确,我们可以在 Azure AD 上注册两个应用程序。第一个应用程序是多租户应用程序。另一个是单租户应用程序,它使用从租户获取事件。
您可以使用客户端凭据来验证此应用程序,以避免要求您租户上的用户签名并从您的租户那里获取事件,如下面的 REST:
GET: https://graph.microsoft.com/v1.0/users/sp.tech@o365e3w15.onmicrosoft.com/calendarView?startDateTime=2016-05-01T00:00:00&endDateTime=2016-05-26T00:00:00
authorization: bearer {token}
【讨论】: