Microsoft Active Directory: запрашивая у администратора клиента определенные разрешения - PullRequest
1 голос
/ 14 марта 2019

У меня есть зарегистрированное приложение Microsoft.

Я использую «конечную точку согласия администратора», чтобы позволить администраторам организаций соглашаться с разрешениями, которые требуются моему приложению.

Хотя у меня была одна организация, использующая мои сервисы приложений, у меня были статически определенные разрешения на странице приложения, и это работало хорошо.

Теперь у меня несколько организаций, и разрешения, которые мне нужны для каждой организации, различны.

Есть ли способ спросить у администратора каждого арендатора разные разрешения?

Я знаю, что все еще могу определять все необходимые мне статические разрешения и всегда запрашивать их у администратора каждой организации, но я действительно не спрашиваю разрешения, в котором я не нуждаюсь, и это также может удержать этих администраторов от предоставления их согласие ..

просматривая документы Microsoft, я нашел это:

Согласие администратора не принимает параметр области действия, поэтому любые запрашиваемые разрешения должны быть статически определены при регистрации приложения. Как правило, рекомендуется убедиться, что разрешения, статически определенные для данного приложения, являются расширенным набором разрешений, которые оно будет запрашивать динамически / постепенно.

Так что, похоже, ответ на мой вопрос «нет», но, возможно, я что-то упустил? Странно, что я не могу просить только разрешения, которое мне нужно ...

справочная страница:

Разрешения на завершение работы с правами администратора Microsoft Docs

1 Ответ

2 голосов
/ 14 марта 2019

В это время должны быть определены разрешенные администратором разрешения при регистрации приложения. «Динамическое согласие» в настоящее время не поддерживается для разрешений администратора.

...