Проверять подлинность конвергентных приложений (MSA) в Azure Webapp - PullRequest
0 голосов
/ 20 ноября 2018

Мы планируем настроить многопользовательский веб-интерфейс Azure, который будет вызываться клиентским приложением, которое зарегистрировано как конвергентное приложение в MSA, но теперь в Azure AD.Владелец клиентского приложения не имеет Azure AD на своей стороне.И клиент принадлежит другому арендатору.Может кто-нибудь объяснить, как клиент будет вызывать наше веб-приложение Azure Ad, поскольку клиент не зарегистрирован как веб-приложение Azure.Мы настроили .net core azure webapp

1 Ответ

0 голосов
/ 29 ноября 2018

Сначала вы должны дать согласие на использование веб-API от клиента клиентского приложения.Чтобы дать согласие на использование веб-API, вы можете выполнить следующие действия:

https://login.microsoftonline.com/client-app-tenant/oauth2/authorize?client_id=api-client-id&redirect_uri=api-reply-url&response_type=code&prompt=admin_consent

Таким образом, в клиенте приложения для API будет создан субъект-служба, позволяющий назначать разрешения приложения веб-API в вашем приложении.приложение-арендатор.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...