【问题标题】:Allow or Restrict Specific Tetant's user in MultiTenant application in Azure AD在 Azure AD 的 MultiTenant 应用程序中允许或限制特定 Tetant 的用户
【发布时间】:2020-11-23 08:51:37
【问题描述】:

我在 Azure 中创建了一个多租户应用程序,我希望只有同一租户的用户和一个特定租户(我的其他目录)的用户可以登录,而不是任何其他用户应该登录。任何限制或允许特定用户设置的设置。

【问题讨论】:

  • 检查tid 声明,看看它是否是您期望的租户ID。见stackoverflow.com/questions/52682803/…
  • 如果我的回答对您有帮助,您可以接受它作为答案(单击答案旁边的复选标记,将其从灰色切换为已填充。)。这对其他社区成员可能是有益的。谢谢你:)

标签: azure azure-active-directory multi-tenant


【解决方案1】:

很遗憾,目前没有这样的功能。在授权用户的过程中需要控制访问。您不能阻止用户同意登录您的多租户应用程序。

您可以做的是将此功能构建到您的应用程序中 - auth/JWT 令牌包含作为声明的tenantID (tid)。您只能为应用允许列表中的已知租户授权访问。见:here

您可以将您的 suggestions 提交给 Microsoft,然后对该功能进行投票。

【讨论】:

    【解决方案2】:

    无法在 Azure AD 中设置此类限制。

    您必须检查 commig 令牌中的 issuer (iss) 或 tid 声明,以直接限制应用中的租户。没有其他方法可以实现。

    请参考document

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2022-10-01
      • 1970-01-01
      • 2018-04-04
      • 1970-01-01
      • 1970-01-01
      • 2020-04-27
      • 2017-04-23
      • 1970-01-01
      相关资源
      最近更新 更多