Azure:创建可以登录Web应用程序但不能登录Azure应用程序的用户

时间:2018-04-13 03:47:22

标签: azure azure-web-sites azure-active-directory

我已经将asp.net Web表单应用程序部署到app服务资源。我已打开应用服务身份验证并将其设置为使用Azure Active Directory登录。

我创建了一个访客用户帐户,并验证用户可以登录我的应用程序。该用户还能够登录到azure门户,虽然用户似乎无法在门户中执行任何操作,但他们仍然可以访问门户并查看内容。如何创建可以访问我的应用服务但不能访问azure本身的用户。如果我有多个应用服务,我如何创建与特定应用服务相关的用户?

1 个答案:

答案 0 :(得分:0)

无法阻止作为您的目录的用户登录Azure门户。如果您邀请用户访问您的目录,用户也可以登录azure portal。但我还要明确指出,如果您不授予他/她的权限,用户就无法在您的目录和Azure资源中执行任何操作。

  

如果我有多个应用服务,我该如何创建用户   孤岛到特定的应用程序服务?

嗯,这可以解决。由于每个Web应用程序都倾向于一个服务主体,因此您需要在User assignment required中为该服务主体设置YesProperties,并且仅分配用户(在用户和组中添加用户)可以访问此应用程序的登录访问权限。

enter image description here