【问题标题】:Azure AD/B2C Resource Owner Password Flow does not honor the "User Assignment Required" flagAzure AD/B2C 资源所有者密码流不遵守“需要用户分配”标志
【发布时间】:2021-03-23 13:18:48
【问题描述】:

我有一组非常有限的用户,他们需要使用资源所有者密码流连接到一组非常有限的 API。为了限制对此流程的访问,我打算将企业应用程序 -> 属性 -> “需要用户分配”下的“需要用户分配”标志设置为“是”。

不幸的是,这不起作用,或者至少到目前为止我的经验还没有起作用。有谁知道是否有办法让 B2C 尊重这个领域?

我的另一个选择是将分配存储在数据库中并调用 REST API 以返回关于是否允许用户使用该客户端 ID 的流的“是/否”响应。这可行,但我希望框架尊重门户中的设置以避免混淆。

任何帮助将不胜感激!

【问题讨论】:

    标签: azure-ad-b2c azure-ad-b2c-custom-policy


    【解决方案1】:

    Azure AD B2C 不支持将用户分配给应用程序。

    虽然理论上可以通过 Graph API 获得此信息,但在 B2C 自定义策略中可能难以获取和解析。对于检索用户组的类似内容,请查看此示例: https://github.com/azure-ad-b2c/samples/tree/master/policies/relying-party-rbac

    【讨论】:

      猜你喜欢
      • 2022-11-04
      • 2017-12-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多