Azure Active Directory仅作为用户/角色验证服务

时间:2015-03-08 04:39:21

标签: azure-active-directory

我们当前的流程是BizTalk公开供供应商调用的Web服务,其中请求标头包含预先分配的用户名和密码。收到服务呼叫后,BizTalk会根据数据库验证凭据,从db记录中提取并附加一些元数据到入站消息(例如城市,供应商级别等)

问题,

  1. 我们可以用Azure Active Directory替换此进程吗?听说它确实提供了一个安静的API,但在谈论JWT令牌时每次阅读文档时都会感到困惑......是否有一个直接的restful端点来调用验证和提取用户信息?

  2. 我们可以自定义AAD用户中的元数据吗?

  3. 感谢您的帮助!!

1 个答案:

答案 0 :(得分:0)

1 - 确定你可以。没有端点可以执行验证,但是很容易验证传入的令牌 - 我们提供自动化它的组件。有关示例,请参阅https://github.com/AzureADSamples/NativeClient-DotNet。 guthub上的相同位置有许多其他示例,展示了不同的场景。

2 - 我不确定我在这里理解你对元数据的意思。如果您指的是可以指定的有关用户的信息:您可以自定义用户方案。请参阅https://msdn.microsoft.com/en-us/library/azure/dn720459.aspx