簡體   English   中英

Azure Active Directory角色管理

[英]Azure Active directory Roles Management

我也在Azure管理門戶中創建了一些AD用戶,並希望為這些用戶分配一些角色。 我的用戶具有“全局管理員”角色。 只有可用的角色不適合我的業務需求。 因此,我想知道是否已經存在一個解決方案,如何添加新角色,因為Graph Api或azure ad powershell似乎不支持此功能。

Thx的支持

Azure AD尚不允許創建自定義“應用程序角色”。 但是,您可以創建安全組並將用戶添加到這些組中。 需要檢查這些角色以進行授權的應用程序可以檢查已登錄用戶的組成員身份(使用此圖形API來進行傳遞: http : //msdn.microsoft.com/zh-cn/library/azure/dn424889.aspx )代表角色的組。

應用程序角色已成為我們的雷達-但是,您不應對此加以阻止。

希望這可以幫助。

現在已支持,在您的應用中,您可以

[Authorize(Roles = "Admin, Observer, Writer, Approver")]

在Microsoft的此示例中,您可以看到如何執行此操作https://github.com/AzureADSamples/WebApp-RoleClaims-DotNet

您可以在http://blogs.msdn.com/b/aadgraphteam/archive/2014/12/12/announcing-the-new-version-of-graph-api-api-version-1-中了解更多有關此功能的信息。 5.aspx

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM