【发布时间】:2019-06-19 14:09:16
【问题描述】:
我正在对我的 ASP.NET MVC 应用程序实施基于角色的授权。我们使用 Azure AD,我知道在 Azure AD 中我可以定义应用程序角色(在应用程序清单文件中)。但是,我的要求是为每个角色附加权限。
例如:
角色:管理员,权限:插入、更新、删除、查看
角色:贡献者,权限:插入、查看等
我在应用清单文件中没有看到任何可以将权限与 Azure 中的应用程序角色相关联的示例。
谁能告诉我我是否遗漏了什么或者在 Azure AD 中是不可能的?
这是我的应用清单文件
"appRoles": [
{
"allowedMemberTypes": [
"User"
],
"displayName": "Admin",
"id": "d1c2ade8-98f8-45fd-aa4a-6d06b947c66f",
"isEnabled": true,
"description": "Admin Have the ability to do all.",
"value": "Admin"
},
{
"allowedMemberTypes": [
"User"
],
"displayName": "Contributor",
"id": "fcac0bdb-e45d-4cfc-9733-fbea156da358",
"isEnabled": true,
"description": "Contributor only have the ability to view tasks and their statuses.",
"value": "Contributor"
},
【问题讨论】:
标签: asp.net asp.net-mvc azure azure-active-directory