【问题标题】:Azure AD Application Add User to Active Directory using Client CredentialsAzure AD 应用程序使用客户端凭据将用户添加到 Active Directory
【发布时间】:2018-12-06 10:41:49
【问题描述】:

我正在尝试将用户添加到应用程序 Active Directory,但收效甚微。我正在将 GraphServiceClient 与.Net Core 一起使用

这里的文档说我需要这些权限

Azure AD Graph Client Beta Docs

应用程序目录.ReadWrite.All

但我在 Azure 门户中找不到可以分配此权限的位置。

代码如上,GraphServiceClient 目前处于测试阶段,这还不是 API 的一部分,所以我手动调用请求。

以下是我的身份验证代码,我正在使用针对 AD 中的应用程序设置的应用程序客户端密码。我可以很好地读取目录数据。

public async Task AuthenticateRequestAsync(HttpRequestMessage request)
        {
            try
            {
                if (null == _configuration)
                {
                    throw new InvalidOperationException("Azure AD Configuration is not set");
                }

                var authContext = new AuthenticationContext(
                    $"{_configuration.Instance}/{_configuration.Domain}", false);

                var credentials = new ClientCredential(_configuration.ClientId, _configuration.ClientSecret);

                var authResult =
                    await authContext.AcquireTokenAsync("https://graph.microsoft.com/", credentials);

                request.Headers.Add("Authorization", "Bearer " + authResult.AccessToken);
            }
            catch (Exception ex)
            {
                _logger.Error("Authentication Provider, unable to get token", ex);
            }
        }

更新 - 在查看 Rohit 的建议后,您可以看到我已设置权限。但请注意,它们都是蓝色的,旁边有刻度!我已更改并保存,您可以看到保存按钮已禁用。我点击了授予权限。这相关吗?

【问题讨论】:

    标签: .net-core azure-active-directory microsoft-graph-api


    【解决方案1】:

    但我无法在 Azure 门户中找到可以分配它的位置 权限。

    在 Azure 门户中导航到 Azure Active Directory > 应用注册 > 您的特定应用 > 设置 > 所需权限

    点击添加并选择 Microsoft Graph

    现在,在“应用程序权限”部分中,选中“读取和写入目录数据”

    完成后,请执行“授予权限”以获得管理员同意,因为此权限需要它。

    【讨论】:

    • 奇怪我确实有这个设置,我已经完成了“授予权限”,仍然得到相同的 401 错误。我必须重新生成客户端密码吗?
    • 嗯。不,我刚试过,也没有用,不知道是否相关,但很多权限都以蓝色突出显示,这意味着什么吗?
    • 我在原来的问题中添加了一张图片。
    • 没关系,我的错。对环境感到困惑。就这样排序了!
    猜你喜欢
    • 2019-04-28
    • 1970-01-01
    • 2016-04-18
    • 1970-01-01
    • 1970-01-01
    • 2022-06-16
    • 2015-10-13
    • 2020-02-15
    • 2017-07-29
    相关资源
    最近更新 更多