gpt4 book ai didi

azure - 通过 Multi-Tenancy Azure AD 应用程序中的访问 token 唯一标识用户

转载 作者:行者123 更新时间:2023-12-03 05:36:01 26 4
gpt4 key购买 nike

我有一个 Multi-Tenancy Azure AD 应用程序,来自多个租户的用户将登录该应用程序并获取自己的访问 token 。这些 token 将传递到我的网络应用程序。我试图弄清楚如何唯一地识别用户。在同一个租户内,object id 是唯一的标识符。但是,当多个租户的用户访问我的应用程序时,我如何唯一地标识他们?我会在访问 token 中获取用户的主租户 ID 吗?

最佳答案

我们可以使用别名(例如用户主体名称、用户对象ID)来唯一标识来自不同租户的用户。

In Azure AD , UPN is the User Principal Name. It is always in theformat which looks like an email address. Essentially it has 3 parts.User account name, the separator (i.e. @ symbol) and UPN suffix orDomain name. Its primary purpose is to use during the authenticationand represents user identity .

示例:Tailspin 销售其 SaaS 应用程序的订阅。 Contoso 和 Fabrikam 注册该应用程序。当 Alice (alice@contoso) 登录时,应用程序应该知道 Alice 是 Contoso 的一部分。

enter image description here

关于azure - 通过 Multi-Tenancy Azure AD 应用程序中的访问 token 唯一标识用户,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62539821/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com