【发布时间】:2021-08-13 19:43:04
【问题描述】:
我们正在开发一个 Office 加载项,它使用组织帐户向 Azure AD 进行身份验证。加载项需要管理员同意。所以如果管理员登录了,应该引导他表达他的管理员同意。
我们正在使用 OAuth 进行身份验证:
https://login.microsoftonline.com/common/oauth2/authorize?response_type=id_token&client_id=<clientId>&redirect_uri=<redirectUri>
我们通过将&prompt=admin_consent 附加到该 URL 来请求管理员同意
问题1.我们如何测试该管理员是否已经成功给予同意,所以我们只需要让管理员之前没有给予同意?
问题 2。我们如何检查插件的更新版本现在是否可能需要更多权限并通知用户和管理员有关新要求?
【问题讨论】:
标签: oauth azure-active-directory multi-tenant microsoft-graph-api