【发布时间】:2019-03-28 03:25:52
【问题描述】:
我正在寻找允许应用通过服务帐户访问 Graph API 的最佳方法。
这个想法是为该应用授予 Graph API 的委派权限,然后通过该应用中使用的服务帐户的访问权限进一步限制该权限。问题是服务帐户不需要交互。
例如:我希望开发人员创建任何类型的应用程序来访问 Graph API,但只管理他的服务帐户被授予访问权限的资源。例如,我不希望他能够管理所有 AAD 组,而只希望他的服务帐户拥有所有权的 AAD 组。
有什么指导可以让我开始演示吗?我一直在寻找教程和文章,但似乎没有一个符合我的要求。
【问题讨论】:
标签: azure azure-active-directory