【发布时间】:2017-07-20 15:54:44
【问题描述】:
我是 azure Active Directory 的新手,我正在尝试在我的 mvc5 (C#) 应用程序中实现基于组的访问机制。我对 Azure 端进行了排序,我的用户被分配到组,但我希望能够确定他们所在的组以控制对 Web 应用程序内区域的访问。 (类似于基于角色的访问) 所以我需要这样的东西
if (User.IsInGroup("Admin") || User.IsIngroup("Creator"))
{
//do something here
}
只有 2 个组,所以我真的不需要角色。我已经查看了一些使用图形 api 的选项,对于我想要实现的目标,它们似乎是巨大的矫枉过正。实现这一点的最佳方法是什么?我需要实现图形 API 吗?我很感激任何建议
【问题讨论】:
-
您希望得到什么答案?
-
多么奇怪的评论
-
奇怪的问题会得到奇怪的 cmets。您正在根据您的要求和期望的快捷方式评估 API。图形 API 或组声明意义重大,但您对 Nan 答案的 OP 和下方评论含糊不清。所以会期待一些问题并努力回答。所以我问.. 明白了吗?
-
我的问题再清楚不过了
-
我现在已经解决了这个问题
标签: azure azure-active-directory azure-ad-graph-api