Azure AD B2B на пользователей приложения

Я новичок в Azure, и наша организация пытается создать несколько приложений, к которым мы и наши партнерские организации могут получить доступ.

Для каждого приложения мы внутри нашей организации должны иметь возможность входить в систему. Кроме того, наш партнер по этому конкретному приложению также должен иметь возможность войти в систему. Другие партнеры для других приложений не должны иметь возможность войти в систему.

Как мы можем этого добиться?


person Robby F    schedule 10.11.2020    source источник


Ответы (2)


Вам нужно найти корпоративное приложение для рассматриваемого приложения и установить Требуется назначение пользователя? на Да на вкладке Свойства. Затем вы переходите на вкладку «Пользователи и группы» и добавляете пользователей и группы, которым вы хотите разрешить доступ (внутренние компоненты и партнеры).

По умолчанию без этого параметра все внутренние и партнерские пользователи могут входить в систему.

person juunas    schedule 10.11.2020
comment
Цитаты вокруг корпоративных приложений неуловимы. Хорошо, что я пытался найти приложение там, даже если я создал его в Регистрации приложений. Спасибо! - person Robby F; 11.11.2020
comment
Да, корпоративное приложение также известно как субъект-служба, который является идентификатором приложения в каталоге. По сути, регистрация в приложении является для этого шаблоном. Например, разрешения, на которые вы соглашаетесь, всегда назначаются субъекту службы. Такое разделение имеет больше смысла в контексте мультитенантных приложений. - person juunas; 11.11.2020

Если вы имеете в виду арендатора-партнера, который не является B2B, то описанный выше сценарий не поможет. Подход, который может вам помочь, - это ввести ограничения для арендаторов.

Присутствует заголовок Restrict-Access-To-Tenants: <permitted tenant list>, Azure AD выдает маркеры безопасности только для разрешенных клиентов.

См. здесь

person Hari Krishna    schedule 10.11.2020