当我们尝试访问MicrosoftGraph v1.0 API中的Sharepoint-endpoints时,我们收到了一条400错误消息"Tenant in a SPO license“。我们已经注册了Azure AD应用程序,并为相关端点分配了应用程序权限(而不是委派),因为我们需要访问端点服务器到服务器(即。在认证用户的上下文之外)。租户已连接到我们可以分配给用户的Office 365业务订阅,但本例
第一个包含我们公司的所有客户,他们在Azure Ad B2C注册。这些用户必须与包含我们公司员工的另一个目录分开。我提到的第二个目录也包含一些资源,比如Key。员工(目录2)和客户(目录1)都可以访问这些密钥库。
其想法是将用户object_id添加到密钥库的访问策略中,这样他只能访问特定的密钥库,而不能修改任何其他的密钥库。
我发现对Azure的管理API的调用(即不是Azure管理,即API网关SaaS )的授权流令人困惑,我希望得到一些澄清。和
Microsoft Azure订阅使用Azure Active将用户登录到管理门户,并确保对Azure管理API的访问。租户还可以选择信任第三方STSes,例如另一个租户或Microsoft帐户服务,从而允许来自外部身份提供者的用户访问管理API。再次使用