我不我的azure活动目录的管理员。目前,当我或任何用户手动进入azure门户网站并点击“授予权限”时,我的web api应用程序将能够读取目录数据。
我在Read directory data
下设置DELEGATED PERMISSIONS
。
但是,我不能去找每个用户并要求相同的用户。对于我的AD原则的所有用户,有没有办法立即执行此操作?谢谢!
答案 0 :(得分:2)
因为您不是管理员,所以不能代表任何其他用户授予权限。您可以做的最多就是授予应用程序权限等于用户可以执行的操作,这就是"以登录用户身份访问目录"许可。
但是,根据您尝试阅读的数据,您可以访问该数据,而无需其他用户同意。例如,任何用户都能够授予应用程序读取租户中所有其他用户的基本信息的能力。您需要详细说明您的方案。