【发布时间】:2018-04-25 22:51:57
【问题描述】:
我想开发一个 RESTful API 来管理自定义 Azure AD 租户中的用户。用户管理包括以下内容(AAD 租户将包含预定义的组):
- 创建用户
- 删除用户
- 将用户分配到组
- 从组中删除用户
- 重置用户密码
我对如何设置应用程序注册感到困惑,并希望根据以下内容获得指导:
REST API 应用程序必须受 Azure AD 保护,因此只有指定的管理员用户才能访问和使用 API。这是否需要在 AAD 租户中注册 REST API 应用程序,其中设置了使用 API 并允许 API 访问用户配置文件(和组成员资格)的权限?
REST API 本质上是 Microsoft Graph API 的客户端,我设想它可以促进管理员用户请求的上述操作。这是否需要单独的应用程序注册,还是可以使用相同的注册来提供必要的权限?
在这种情况下我需要 ADAL 库吗?
【问题讨论】:
-
对于问题 1 和 2,您想让您的应用程序成为多租户吗?例如。有了这个API,它可以对2个租户进行操作。
-
目前没有多租户要求。一切都在一个组织的背景下。
-
那么,很明显你应该在AAD租户中注册你的API。一个应用注册可以添加多个权限。
标签: azure oauth-2.0 azure-active-directory microsoft-graph-api