Поддержка пользователей и групп для регистрации приложения Azure AD - PullRequest
1 голос
/ 23 сентября 2019

Быстрый вопрос относительно регистрации приложений по сравнению с приложениями Enterprise, чтобы определить, кто может получить доступ к пользовательскому приложению:

  • Когда регистрируется новое приложение в блейде регистрации приложений и выбирается каталог организации.только Azure не позволяет ограничивать это приложение несколькими избранными пользователями и / или группами в этом клиенте;с этим подход заключается в том, чтобы решить эту проблему в приложении, используя открытые утверждения (группы, роли приложения и т. д.)Верный?
  • Когда регистрируется одно и то же приложение с помощью блейд-приложения Enterprise, можно использовать пользователя и группы, а также функцию условного доступа, чтобы ограничить доступ к приложению.Правильно?

1 Ответ

0 голосов
/ 23 сентября 2019

Таким же образом вы можете ограничить доступ к пользовательским приложениям."Корпоративное приложение", то есть принципал службы, всегда создается для регистрации приложений.Если вы открываете регистрацию приложения, вы можете нажать «Управляемое приложение в локальном каталоге», чтобы перейти к принципалу службы.Оттуда вы можете решить, каким пользователям следует разрешить вход в систему и т. Д.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...