我们使用OAuth 2.0实现应用程序中用户的SSO登录。目前,我们的应用程序可以被公司域的所有用户访问,并在Azure活动目录中注册。我们正在寻找限制不属于Azure Active Directory组的用户的方法(我们目前创建了2个组)。下面是我们在ConfigureService() of Startup.cs类中调用的中间件代码,它负责对用户进行身份验证;
Startup.
我正在尝试限制对服务器上的数据库的访问,以仅允许来自特定Windows组的用户。我已经为服务器启用了Windows身份验证,但似乎只允许特定用户访问,而不允许特定组访问……
我有没有办法做到这一点?我找到的大多数资源都包含特定于SQL Server 2005的指令,到目前为止,我还不能将它们翻译成2008。
我是Azure Active Directory的新手,正在尝试了解一些管理自定义角色和权限以供应用程序使用的最佳实践或指南。例如,我可能想创建一个“技术员”角色&他们拥有诸如"firmware.upgrade“或"product.view”之类的权限,这些权限将在应用程序和端点中强制执行。那么“技术员”实际上是一个Azure AD组吗?我可以将自定义角色"firmware.upgrade“和"product.view”分配给该组吗?它甚至
我有一个MVC应用程序,并且我使用Azure AD (高级) ACS身份验证来允许用户访问。问题是,我希望只允许特定的用户登录,而不是所有的AD成员。我在上发现了一条旁注,上面写着无论谁分配给谁,谁没有分配--所有用户都可以登录。此外,我发现ACS无法接收详细的用户组(如果不使用图形api)。那么,有没有办法只允许来自特定组的用户</em