【问题标题】:Can I add permissions to Azure Active Directory (Azure AD) Application Role?我可以向 Azure Active Directory (Azure AD) 应用程序角色添加权限吗?
【发布时间】:2019-06-19 14:09:16
【问题描述】:

我正在对我的 ASP.NET MVC 应用程序实施基于角色的授权。我们使用 Azure AD,我知道在 Azure AD 中我可以定义应用程序角色(在应用程序清单文件中)。但是,我的要求是为每个角色附加权限。

例如:

角色:管理员,权限:插入、更新、删除、查看

角色:贡献者,权限:插入、查看等

我在应用清单文件中没有看到任何可以将权限与 Azure 中的应用程序角色相关联的示例。

谁能告诉我我是否遗漏了什么或者在 Azure AD 中是不可能的?

这是我的应用清单文件

"appRoles": [
    {
      "allowedMemberTypes": [
        "User"
      ],
      "displayName": "Admin",
      "id": "d1c2ade8-98f8-45fd-aa4a-6d06b947c66f",
      "isEnabled": true,
      "description": "Admin Have the ability to do all.",
      "value": "Admin"
    },
    {
      "allowedMemberTypes": [
        "User"
      ],
      "displayName": "Contributor",
      "id": "fcac0bdb-e45d-4cfc-9733-fbea156da358",
      "isEnabled": true,
      "description": "Contributor only have the ability to view tasks and their statuses.",
      "value": "Contributor"
    },

【问题讨论】:

    标签: asp.net asp.net-mvc azure azure-active-directory


    【解决方案1】:

    这在 Azure AD 中不可用。 您只能指定角色, 然后由您的应用根据角色决定用户拥有哪些权限。

    【讨论】:

      【解决方案2】:

      正如您所展示的那样,您在应用清单中定义角色是正确的,但 AFAIK Azure AD 只会帮助您定义角色,然后在某种程度上将角色分配给用户/组。

      您的应用程序需要实现一些逻辑来破译角色应该代表什么细化权限。 Azure AD application roles 架构可能无法在这部分提供帮助。

      示例应用程序 Authorization in a web app using Azure AD application roles & role claims

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2015-07-17
        • 1970-01-01
        • 1970-01-01
        • 2014-06-16
        • 2019-03-28
        相关资源
        最近更新 更多