【发布时间】:2016-09-14 17:40:31
【问题描述】:
从下面,我推断当应用程序配置了委派权限时,它会代表登录用户发出所有请求。
因此,在委派权限下,我们再次列出了“以登录用户身份访问目录”选项。这实际上是做什么的?
应用程序权限:您的客户端应用程序需要访问 Web API 直接作为自身(无用户上下文)。此类权限 需要管理员同意,也不适用于 Native 客户端应用程序。
委派权限:您的客户端应用程序需要访问网络 API 作为登录用户,但访问权限受所选用户的限制 允许。这种类型的权限可以由用户授予,除非 权限配置为需要管理员同意。
【问题讨论】:
标签: azure azure-active-directory