【发布时间】:2019-07-18 21:57:21
【问题描述】:
我是 azure AD 的新手。
我有一个第三方 API,它给了我一个 userId。我编写了一个 .NET Core API,它应该采用这个用户 ID 并获取该特定用户的角色和组。
我已阅读有关 microsoft graph API 的信息。不确定这在我的场景中是否有用。
还有其他方法可以以编程方式访问 AD 用户的角色和组。
【问题讨论】:
-
Microsoft Graph API 在您的情况下会很有用。要在知道用户 ID 后获取用户的组,可以使用此 API..
POST https://graph.microsoft.com/v1.0/users/{id | userPrincipalName}/getMemberGroups。这是文档的链接docs.microsoft.com/en-us/graph/api/… -
请澄清一下您正在寻找的角色。当您说角色时,您是指
Application Role,即分配给您的特定应用程序的用户,还是您的意思是Directory Role,即分配给Azure AD 的用户? -
/users/id/memberOf 实际上会返回目录角色和组,所以这可能很有用
-
getMemberGroups 也是我所看到的。但是我如何获取和传递访问令牌(我相信的不记名令牌)?
-
您可以使用 MSAL 或 ADAL 库来获取令牌.. 并使用 Microsoft Graph Client Library for .NET 进行调用.. 就要使用的 API 而言.. getMemberGroups 和 memberOf是很好的建议,它们之间略有不同。我将尝试进一步解释一些细节
标签: azure azure-active-directory microsoft-graph-api