【问题标题】:Azure AD / Graph API - Determine User Source & TenantAzure AD / Graph API - 确定用户来源和租户
【发布时间】:2020-06-12 23:36:28
【问题描述】:

在我们的组织中,我们一直在邀请来宾用户加入我们的 AAD 租户,以便与我们的 B2B 合作伙伴成功共享资源。但是,我们担心可能有一些企业用户与个人过度共享(例如 xxx@gmail.com 帐户或我们不批准的企业帐户)。

我们希望更好地监控这些场景,并且我已经能够通过 Azure 门户确定用户的来源:

在这里,我们可以很容易地看到这个特定用户来自外部 Azure Active Directory。

是否有 Microsoft Graph API 或 Azure AD API 可以让我获取这些信息,以便我们可以围绕它编写一些自动化程序?另外,有没有办法确定该用户所在的哪个租户?我已经玩过用户端点,但没有看到此信息...也许我需要不同的端点或权限范围?

感谢您的帮助!

【问题讨论】:

    标签: azure-active-directory microsoft-graph-api


    【解决方案1】:

    您无法获取访客用户的租户信息,但我们可以按用户所属的域处理用户。您可以允许或阻止来自特定组织的 B2B 用户的邀请。请参阅此document

    【讨论】:

    • 感谢您提供的信息...我有点担心。但你是对的,我们应该能够使用域。对于能够从 API 中找到源(例如外部 Azure Active Directory 与 Microsoft 帐户),您是否有任何意见?
    猜你喜欢
    • 1970-01-01
    • 2019-01-08
    • 1970-01-01
    • 2019-11-19
    • 2019-04-07
    • 2017-07-07
    • 1970-01-01
    • 1970-01-01
    • 2019-08-10
    相关资源
    最近更新 更多