【问题标题】:Create User via API in Azure AD在 Azure AD 中通过 API 创建用户
【发布时间】:2018-08-09 21:44:42
【问题描述】:

目标:通过 API 使用我们的全局管理员帐户在 Azure Active Directory 中创建用户。

问题:我尝试的每一种方式都“未经授权”。

我的尝试:

  • 我主要关注这个:https://graph.microsoft.com/v1.0/invitations
  • 我已经尝试过here
  • “授权持有者 {token}”有问题 - 我似乎无法正确检索令牌,使用推荐的任何内置 URL(即,在 URL 中结合 ClientID 和 TenantID。)
  • 我已经尝试了this 的相关部分,包括创建应用程序、设置应用程序权限、同时尝试Web API 和Native。我可以取回代码,但使用它总是会以未经授权的形式返回。
    • 顺便说一句,我正在使用 Nintex 来运行这个 Web 服务,因为它是我工作流程的一部分。通常,Web 服务不会给我带来问题。所以,这很糟糕。

我在这里遗漏了一些东西。有什么想法或方向吗?

更新:删除了“方法”一词 - 措辞不当。

【问题讨论】:

  • 您在要点一中的链接没有引用方法...我错过了什么吗?
  • 另外,在这种情况下,我假设您是企业客户并使用全局管理员进行企业注册?
  • 另外,检查运行 Nintex 工作流的服务主体是否具有发送邀请的适当权限。
  • 我们是企业客户,并且使用 Global Admin - 是的!使用工作流,我可以测试与 Web 服务的连接,甚至无需发布它 - 这不会授权。
  • 你能分享你用来创建身份验证令牌的代码吗?

标签: api azure token


【解决方案1】:

如果您想使用 Microsoft Graph 资源管理器创建用户为全局管理员,您可以使用POST https://graph.microsoft.com/v1.0/users,所需权限为:

Permissions

详情可以阅读Create user

【讨论】:

  • 谢谢你,@Sunny——不过这也遇到了同样的问题——Auth Token。上面我尝试过的指南似乎无法做到这一点。
【解决方案2】:

全局管理员默认以用户身份运行。要授予对 Active Directory 的访问权限,您需要 elevate permissions in the portal

我不相信您有创建用户的权限,这就是我认为您遇到错误的原因。

另外,请尽量避免使用全局管理员。创建服务主体并提供更精细的权限。

【讨论】:

    猜你喜欢
    • 2019-08-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-07-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多