我有一个基于Angular5构建的Azure网站,受Azure AD保护,可进行身份验证。 API层是作为Azure功能应用程序开发的,也由Azure AD进行身份验证。现在,我希望我的组织中的所有用户都可以使用此网站,并且不允许在租户中注册的任何访客用户访问该网站& API。我有什么选择?
目前的应用程序&即使是来宾帐户也可以访问API。
更新 完整解决方案博客here屏幕截图。
答案 0 :(得分:1)
对于您的方案,您可以实现它。
Soluton:
答案 1 :(得分:0)
以下是我最终实施的解决方案。
完整解决方案博客here上有截图。