Как узнать, к какому приложению / servicePrincipal пользователю разрешен доступ из API-интерфейса Graph AzureAD? - PullRequest
1 голос
/ 28 февраля 2020

У меня есть учетные данные для арендатора, которого нет дома. Чтобы получить доступ к приложениям, мне нужно быть домашним арендатором, поэтому я получаю только часть реального списка приложений. Но мне удалось вытащить их всех, поняв концепцию принципалов обслуживания.

Следующая проблема заключается в следующем. Как я могу получить доступ к пользователям, которым разрешен доступ к этим приложениям / servicePrincipals?

Любой Помощь будет принята с благодарностью. Спасибо!

1 Ответ

0 голосов
/ 02 марта 2020

Согласно официальному документу

Мы настоятельно рекомендуем использовать Microsoft Graph вместо Azure AD Graph API для доступа к Azure Active Directory (Azure AD).

Мы можем перечислить владельцев приложения , но нет API для извлечения приложений, доступ к которым разрешен пользователю. Кроме того, приложение admin / global admin имеет доступ ко всем приложениям.

enter image description here

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...