【发布时间】:2021-03-23 13:18:48
【问题描述】:
我有一组非常有限的用户,他们需要使用资源所有者密码流连接到一组非常有限的 API。为了限制对此流程的访问,我打算将企业应用程序 -> 属性 -> “需要用户分配”下的“需要用户分配”标志设置为“是”。
不幸的是,这不起作用,或者至少到目前为止我的经验还没有起作用。有谁知道是否有办法让 B2C 尊重这个领域?
我的另一个选择是将分配存储在数据库中并调用 REST API 以返回关于是否允许用户使用该客户端 ID 的流的“是/否”响应。这可行,但我希望框架尊重门户中的设置以避免混淆。
任何帮助将不胜感激!
【问题讨论】:
标签: azure-ad-b2c azure-ad-b2c-custom-policy