gpt4 book ai didi

azure - 是否可以从 Azure 中的另一个租户操纵租户?

转载 作者:行者123 更新时间:2023-12-02 08:12:24 27 4
gpt4 key购买 nike

我是 Azure 新手,有一个问题困扰着我。是否可以使用一个“常规”AAD 在 Azure 中创建 Multi-Tenancy 逻辑,其中包含函数应用程序和其他租户(超过 20 个),这些租户应使用这些应用程序来操纵自己的租户?

例如,有一个用于管理用户的应用程序(UserManagement)。当从另一个租户(租户“B”)“调用”此函数时,假设要添加新用户,它应该仅在被调用的 AAD(租户“B”)中添加用户。

我尝试通过将应用程序注册凭据存储在表或服务主体 - 应用程序注册逻辑中来实现此目的,但它没有效果。

谢谢。

最佳答案

我使用 Azure AD Multi-Tenancy 应用程序和 asp.net core 应用程序进行了测试,该功能允许来自不同租户的用户登录,然后使用 Microsoft Graph API 查询所有用户/.

我的 Azure AD 应用程序在租户 A 中注册,这是一个 Multi-Tenancy 应用程序。然后我使用租户B中的用户登录应用程序,那么查询结果是查询结果中列出了租户B中的所有用户。

这是the sample我跟着。在 Controller 中,我的请求是这样的: var users = wait _graphServiceClient.Users.Request().GetAsync();

不要忘记将租户 ID 设置为 common 以启用 Multi-Tenancy 功能。

enter image description here

关于azure - 是否可以从 Azure 中的另一个租户操纵租户?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/75505618/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com