- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
尊敬的 Microsoft Azure AD 人员(以及一直走这条路的其他人)
我们正在构建一个用户界面,作为 Azure 后端架构的前端,主要由 Azure SQL 数据库、VM 集群、Azure 搜索索引和 SFC 组成。
登录此 UI 的用户将包括内部用户(公司员工)和外部用户(我们的客户)。内部用户将登录以执行我们为客户提供的服务的各种功能。我们的客户将登录以对我们数据库的某些表执行搜索查询。
我们迷失的地方在于尝试根据权限和策略来规划和执行我们的身份管理架构。
对于我们的内部用户,我们将需要定义几个不同的权限配置文件 - 例如,用户 1 应该能够访问和写入有关客户端 1 的信息,但不能访问和写入有关客户端 2 的信息。用户 2 应该能够访问和写入有关客户端 2 和客户端 3 的信息,但不能访问和写入有关客户端 1 的信息。这只是一个简单的示例。
对于我们的客户,到目前为止,我们已经设置了一个 B2C 租户,允许他们使用电子邮件地址注册访问。虽然这部分简单明了,但 B2C 功能似乎相当有限,因为只有注册/登录、密码重置和个人资料编辑的策略。我们最终还需要向客户提供不同级别的访问权限。
这是我的问题:
对于我们的内部用户,我们应该使用我们的域 Azure AD (B2E),还是应该为他们使用 B2C,以便所有用户都在 B2C 架构下?
我提到的这些不同类型的权限是在 Active Directory 设置中定义和设置的,还是编码到应用程序中的?
考虑到我们需要为客户端中的不同用户提供不同的权限结构,我们是否应该使用 B2C?我们是否也应该为我们的客户使用 B2E,即使他们是客户而不是我们域中的内部用户?
自上周末以来,我一直在阅读 Azure 文档并观看视频,但我仍然无法确定什么最适合我们想要实现的目标。
最佳答案
我绝不是 Azure AD(最通用的企业/域、B2C 或 B2B)方面的专家,但根据我的阅读和实验:
1) 您可以通过AAD B2C汇集所有用户,使用AAD B2C自定义策略允许企业/域AAD用户连接到您的AAD B2C目录;这意味着您的应用程序只需与单个目录(AAD B2C)集成;
2) AAD 风格都不是真正设计用于进行细粒度权限/授权的;您可能需要在自己的代码中或使用其他一些功能/服务来处理此问题。
马丁
关于Azure Active Directory (B2E) 与 Azure Active Directory B2C - 现有信息不明确且难以理解,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48285689/
我在 linux 上工作。我对windows没有太多想法。 windows中文件的权限是如何组织的?我们在unix中是否有像chmod这样的api来更改权限? 最佳答案 对于 Windows,有一个名
应用程序编程接口(interface) (API) 是一组用于访问基于 Web 的软件应用程序的编程指令和标准。 如果出现 ,有人可以向我解释一下吗?谷歌地图 或 优酷 这是API哪个是softwar
我有两个应用程序,A 和 B,它们使用 android 库 C。B 有一个服务 A 想通过 C 使用,例如 在我的库中有一个类试图将它绑定(bind)到服务,
我正在正常或安全模式下启动相机应用程序,具体取决于使用我的应用程序执行的手势,但一旦用户选择应用程序并点击始终,则没有选项可以更改默认值,即使是从 Android 的设置菜单中也是如此. camera
我有一个数据集,本质上是一个稀疏二进制矩阵,表示两个集合的元素之间的关系。例如,让第一组是人(用他们的名字表示),例如像这样的东西: people = set(['john','jane','mike
何为pythonic? pythonic如果翻译成中文的话就是很python。很+名词结构的用法在中国不少,比如:很娘,很国足,很CCTV等等。 我的理解为,很+名词表达了一种特殊和强调的意味。
某些 Prolog 目标的确定性成功问题已经一次又一次地出现在 - 至少 - 以下问题: Reification of term equality/inequality Intersection an
我指的是 DateTime.TryParse(string s, out DateTime result) 重载,它尝试从字符串中解析 DateTime - 没有特定的格式正在指定。 我可以从http
2020 年 04 月 10 日,《中共中央国务院关于构建更加完善的要素市场化配置体制机制的意见》正式公布,将数据确立为五大生产要素(土地、资本、劳动力以及技术)之
有人可以解释一下 NSNotification 的 addObserver 函数中 notificationSender 的用途吗? 这是 Apple 文档的解释: notificationSende
我是一名优秀的程序员,十分优秀!