gpt4 book ai didi

azure - 在 Azure Active Directory 中预授权应用程序 : hide scope from other applications

转载 作者:行者123 更新时间:2023-12-02 07:05:09 25 4
gpt4 key购买 nike

我有一个 Azure Active Directory 第一方应用程序 X,我想对来自另一个第一方应用程序 Y 的请求进行身份验证。为此,我想使用预授权。

因此,我添加了一个新范围 Z,并使用应用程序 ID Y 和权限 Z 预授权客户端。

我注意到任何第三方应用程序都可以选择其权限。我想阻止任何第三方应用程序使用我添加的新范围。

如何防止第三方应用选择某个范围作为权限?

谢谢!

最佳答案

当您添加范围 Z 时,您可以选择仅允许管理员同意其他应用程序使用它。

但这仍然将访问控制委托(delegate)给负责应用程序 X 中范围 Z 的其他人。要完全控制谁可以获得应用程序 Y 的访问 token ,您需要在相应的企业中启用“需要用户分配”应用程序,并添加应该能够获取 token 的用户和组。

在此处了解更多信息:https://learn.microsoft.com/sv-se/azure/active-directory/manage-apps/assign-user-or-group-access-portal

关于azure - 在 Azure Active Directory 中预授权应用程序 : hide scope from other applications,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57348132/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com