如何禁用活动目录域中的用户以访问使用Azure Active Directory保护的API?

时间:2017-06-04 17:42:56

标签: azure asp.net-web-api active-directory azure-active-directory

我有一个用于azure API的AD应用注册,我为其他应用程序生成客户端密钥以验证和访问我的API。每个客户端都有一个单独的密钥。

我在此设置中没有意识到,AD域中的普通用户也可以只登录API。

如何禁用此功能,以便只使用生成的密钥的客户端可以访问?

1 个答案:

答案 0 :(得分:0)

如果web api应用受天蓝广告保护,您需要获取访问令牌才能访问该网络API。如果你想拒绝一些AAD用户访问api app,你可以先设置User assignment required来访问api app: enter image description here

然后assign a user or group to an enterprise app in Azure Active Directory,只有已分配的用户才能访问该应用。