【问题标题】:Azure AD Tenant NameAzure AD 租户名称
【发布时间】:2016-01-13 23:35:51
【问题描述】:

我是 Office 365 用户,我正在编写使用 Azure AD 进行身份验证的应用程序。在我找到的所有示例中,他们使用的租户名称都是友好名称,例如 onmicrosoft.com 或 domain.com。我必须使用的租户名称是 guid。

有什么办法可以改变吗?调用图形 api 之类的操作看起来不正确:https://graph.windows.net/12345678-aaaa-bbbb-cccc-dddddddddddd/groups?api-version=1.6

【问题讨论】:

  • 您可以在 Graph API url 中使用租户名称或租户 ID。
  • 在哪里可以查看我应该使用的租户名称?如果我单击应用程序下的 View Endpoints,它只会显示 id。

标签: azure azure-active-directory


【解决方案1】:

您可以使用租户的注册域(默认 .onmicrosoft.com 和您在租户下注册的任何其他域)和以 GUID 格式提供的租户 ID 来限定端点 URL。两种方法都会产生相同的结果,唯一的区别是租户 ID 更稳定(保证不可重新分配)。
您只需要找出与您的租户关联的域之一 - 当您执行身份验证时应该在 UX 中可见 - 并在 URL 中实例化它以代替租户 ID。

【讨论】:

  • 我认为这是我困惑的一部分。我有一个由 Office 365 设置的域和一个主域集,但我在将其用作我的 OAuth 2 授权端点时遇到了问题。当我去查看端点时,会显示 id。
  • 我可以查看 Azure AD 中的某个位置以了解租户应该是什么,还是标题为域的部分?
  • 实际上并没有反向查找,因为通常您至少知道自己拥有的一个域(如果您使用 @ 作为测试用户,通常是在 URL 中使用的有效域)。域下的部分应为您提供可以使用的域列表。如果您想绝对确定,请获取您在其中找到的域之一并应用cloudidentity.com/blog/2014/11/18/from-domain-to-tenantid 中的说明 - 如果您在端点列表中找到相同的 ID,您就知道它们是等效的。
  • 这是一个很酷的技巧。正是我想要的。我认为使用您所说的租户 ID 可能是一个更好的选择。我只是想确定一下。谢谢!
  • 我才意识到这是你的博客 :) 敬请期待!我还有更多问题:D
【解决方案2】:

简单来说,如果您的组织注册为“HeyJoshua.onmicrosoft.com”,那么您可以使用 HeyJoshua.onmicrosoft.com 作为租户 ID

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-11-19
    • 1970-01-01
    • 2019-01-08
    • 2017-07-07
    • 1970-01-01
    • 1970-01-01
    • 2020-08-26
    相关资源
    最近更新 更多