【问题标题】:Limit what Azure AD groups are visible to oauth app限制对 oauth 应用可见的 Azure AD 组
【发布时间】:2022-08-12 18:55:10
【问题描述】:

我在 Web 上使用了一项服务,该服务需要将 Azure AD 组映射到一组具有特定角色的用户。

但是,一旦该服务要求能够读取 Azure AD 组,因此我可以选择应该映射到特定角色的 Azure AD 组,它就可以访问我的所有 Azure AD 组。

有什么方法可以限制服务可以看到的 Azure AD 组?我想限制这一点,而不是作为他们的过滤器。我找不到任何关于它的文档。

该服务使用 Azure AD Graph API 来获取组。

标签: oauth-2.0 azure-active-directory azure-ad-graph-api


【解决方案1】:

以下是在组中使用基于角色的访问控制的最佳实践:

请查看此文档以获取更多信息:https://docs.microsoft.com/en-us/azure/security/fundamentals/identity-management-best-practices#use-role-based-access-control

希望这可以帮助。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多