【发布时间】:2015-02-27 16:29:39
【问题描述】:
我们有一个多租户 Saas 应用程序,使用我们的用户名/密码身份验证系统和 Azure AD(OAuth 2.0 流程)提供登录。当用户使用 Azure AD 登录时,我们可以使用 https://graph.windows.net/{tenantid}/me 获取用户的配置文件。但是,我们希望使用 memberOf 或 getMemberGroups 操作来获取更多信息,以检索租户目录中的用户组,将特定组从租户映射到我们应用程序中的组织结构。但是,这些操作总是以 Forbidden 状态码失败。我们是否缺少所需的权限,还是无法查询其他租户的组和角色。
提前致谢
【问题讨论】:
-
您的问题得到答案了吗?我也需要这方面的帮助。需要获取 memberOf 或识别用户的角色
-
@user332951。我们终于让它工作了,为租户的管理员添加了一个登录页面,以同意查询其他信息,如组。有关详细信息,请参阅 github 上的 Azure AD 示例。