【问题标题】:How to programmatically assign permissions to Azure AD app如何以编程方式将权限分配给 Azure AD 应用
【发布时间】:2020-08-27 12:07:50
【问题描述】:

我需要以编程方式在 Azure AD 中创建一个应用,并以编程方式为其分配 Graph API 权限。不知何故,我无法找到任何关于此的好信息。如果有什么好的例子,请告诉我。

我能够创建一个基本应用,但不知道如何为其分配权限。

我有几个基本问​​题:

  • 我们可以同时创建应用程序并分配权限吗?还是我们需要先创建应用再分配权限?
  • 如何获得所有可能权限的存储库?有什么方法可以获得可读的权限形式及其 GUID 表示形式?

任何 C# 示例都将不胜感激。

【问题讨论】:

    标签: c# azure-active-directory microsoft-graph-api office365


    【解决方案1】:

    PFB 回答您的问题:

    我们可以同时创建应用和分配权限吗?还是我们需要先创建应用再分配权限? --> 是的,您可以同时创建应用和分配权限。

    如何获得所有可能权限的存储库?有什么方法可以获得可读的权限形式及其 GUID 表示形式? --> 这是所有可能权限的链接:https://docs.microsoft.com/en-us/graph/permissions-reference 您可以使用 Microsoft Graph 资源管理器 来执行查询并获取 GUID 表示。 这是链接:https://developer.microsoft.com/en-us/graph/graph-explorer

    【讨论】:

    【解决方案2】:

    你必须先在Azure门户中注册一个应用程序(或者你必须先有一个应用程序),然后授予应用程序权限或委托权限调用MS graph api创建其他应用程序,@ 987654322@是详细解释说明。

    接下来可以在这个应用的基础上使用C# code + MS graph api创建其他应用,将grant permissions给其他应用(这是单独的操作,当然你也可以同时创建应用并分配权限) .

    【讨论】:

      【解决方案3】:

      首先,您必须在 Azure Active Directory 中注册您的应用程序。 转到 Azure Portal 并导航到 Azure AD -> 应用注册并创建一个新应用。

      在应用程序管理视图中,转到 API-Permissions 并单击“添加权限”。现在您可以看到可以授予您的应用程序的所有可用权限。

      对于某些权限(由橙色警告标志表示),您必须事后授予管理员同意。

      完成这些步骤并配置重定向 URL(也在 Azure 门户中)后,您可以从应用程序访问您拥有权限的数据。

      注意:您还必须实施授权流程才能使用 Microsoft Graph。你可以在这里找到更多信息Microsoft Graph Authentication

      【讨论】:

      • 我的错。我忘了提到我需要以编程方式而不是通过 Azure UI 来执行此操作。编辑问题以明确这一点。
      猜你喜欢
      • 2017-09-16
      • 1970-01-01
      • 2017-06-16
      • 1970-01-01
      • 2016-04-20
      • 2011-04-25
      • 2015-03-07
      • 2013-04-25
      • 2016-06-03
      相关资源
      最近更新 更多