【问题标题】:check for Azure AD roles contitionally定期检查 Azure AD 角色
【发布时间】:2021-02-17 15:57:59
【问题描述】:

我正在使用 Microsoft.Identity.Web.Resource 来检查用户是否具有特定角色。 因此我这样检查:

HttpContext.ValidateAppRole(writeRole);

不幸的是,我有多个角色,当用户具有任何给定角色时就足够了,但如果角色不匹配,ValidateAppRole() 会抛出异常。是否可以检查用户是否具有任何角色?

【问题讨论】:

  • 我认为您可以使用ms graph api 列出用户拥有的 Azure AD 角色。
  • 您的问题解决了吗?
  • 是的,已经解决了。谢谢。但这是我的错。看我的回答..

标签: .net azure-active-directory user-roles


【解决方案1】:

最简单的方法是使用 MS graph api。可以调用List memberOfapi获取Azure AD用户角色信息。

GET https://graph.microsoft.com/v1.0/users/{id}/memberOf

您可以尝试使用Graph Explorer进行测试:

【讨论】:

    【解决方案2】:

    我错了。 ValidateAppRole() 会检查是否只有一个 AppRole 适合。

    因此用户不必拥有所有角色。当用户只有其中一个时就足够了..

    【讨论】:

      猜你喜欢
      • 2017-06-27
      • 2018-02-03
      • 1970-01-01
      • 2015-07-17
      • 2020-04-27
      • 1970-01-01
      • 1970-01-01
      • 2018-09-18
      • 1970-01-01
      相关资源
      最近更新 更多