【发布时间】:2014-06-16 12:41:42
【问题描述】:
我也在 Azure 管理门户中创建了一些 AD 用户,并希望为这些用户分配一些角色。我的用户具有“全局管理员”角色。只有可用的角色不符合我的业务需求。所以我想知道是否已经有解决方案如何添加新角色,因为 Graph Api 或 azure ad powershell 似乎不支持此功能。
感谢支持
【问题讨论】:
标签: azure active-directory role azure-active-directory
我也在 Azure 管理门户中创建了一些 AD 用户,并希望为这些用户分配一些角色。我的用户具有“全局管理员”角色。只有可用的角色不符合我的业务需求。所以我想知道是否已经有解决方案如何添加新角色,因为 Graph Api 或 azure ad powershell 似乎不支持此功能。
感谢支持
【问题讨论】:
标签: azure active-directory role azure-active-directory
Azure AD 尚不允许创建自定义“应用角色”。但是,您可以创建安全组并将用户添加到这些组。需要检查这些角色以获得授权的应用程序可以检查代表角色的组的已登录用户的组成员身份(使用此图 API:http://msdn.microsoft.com/en-us/library/azure/dn424889.aspx 传递)。
我们关注应用角色 - 但是您不应阻止它。
希望这会有所帮助。
【讨论】:
现在已支持此功能,您可以在您的应用中
[Authorize(Roles = "Admin, Observer, Writer, Approver")]
在这个微软的例子中你可以看到如何做到这一点https://github.com/AzureADSamples/WebApp-RoleClaims-DotNet
你可以在http://blogs.msdn.com/b/aadgraphteam/archive/2014/12/12/announcing-the-new-version-of-graph-api-api-version-1-5.aspxhttp://blogs.msdn.com/b/aadgraphteam/archive/2014/12/12/announcing-the-new-version-of-graph-api-api-version-1-5.aspx@
【讨论】: