【发布时间】:2022-08-12 18:55:10
【问题描述】:
我在 Web 上使用了一项服务,该服务需要将 Azure AD 组映射到一组具有特定角色的用户。
但是,一旦该服务要求能够读取 Azure AD 组,因此我可以选择应该映射到特定角色的 Azure AD 组,它就可以访问我的所有 Azure AD 组。
有什么方法可以限制服务可以看到的 Azure AD 组?我想限制这一点,而不是作为他们的过滤器。我找不到任何关于它的文档。
该服务使用 Azure AD Graph API 来获取组。
标签: oauth-2.0 azure-active-directory azure-ad-graph-api