Я много раз искал, чтобы узнать, как я могу изменить настройки своего приложения Microsoft Graph
, чтобы разрешить вход только с моего собственного домена.
Поскольку вход с Graph принимает все учетные записи Microsoft, яЯ искал различные решения, от поиска пользовательских конечных точек токена до изменения манифеста приложения.
В моем манифесте я могу найти это "signInAudience": "AzureADandPersonalMicrosoftAccount"
- но я не могу найти в документации, какие еще есть вариантыare.
также на этой странице Microsoft я могу найти эту информацию
Общее решение включает в себя следующие компоненты:
- Azure AD - если присутствует
Restrict-Access-To-Tenants: <permitted tenant list>
, Azure AD выдает маркеры безопасности только для разрешенных арендаторов.
Есть ли в Интернете хорошие руководства или кто-нибудь, кто знаеткак я могу ограничить доступ для людей, которые выполняют вход только с учетными записями @xxxxx.com
или xxxxx.onmicrosoft.com
?