我有一个用于azure API的AD应用注册,我为其他应用程序生成客户端密钥以验证和访问我的API。每个客户端都有一个单独的密钥。
我在此设置中没有意识到,AD域中的普通用户也可以只登录API。
如何禁用此功能,以便只使用生成的密钥的客户端可以访问?
答案 0 :(得分:0)
如果web api应用受天蓝广告保护,您需要获取访问令牌才能访问该网络API。如果你想拒绝一些AAD用户访问api app,你可以先设置User assignment required
来访问api app:
然后assign a user or group to an enterprise app in Azure Active Directory,只有已分配的用户才能访问该应用。