试图理解有关AAD开发的MS文档

时间:2019-03-26 09:56:52

标签: azure-devops azure-active-directory

我正在编写应用程序开发指南,但遇到了一些麻烦:

首先,AAD当前有2个终结点(v1和v2),在AAD门户中还有2种注册应用程序的途径(应用程序注册和应用程序注册预览)。我似乎找不到确认使用应用程序注册预览刀片会强制使用v2端点的确认,任何人都可以确认吗?我们的用户使用WS-Federation进行身份验证,而v2端点当前不支持WS-Federation,这就是为什么我现在暂时避免使用v2的原因。

我还在寻找最佳方法,该方法允许通过具有委派权限的服务帐户访问Graph API(以进行更精细的作用域设置)。

有人可以澄清吗?

谢谢

1 个答案:

答案 0 :(得分:1)

  

我似乎找不到确认使用应用程序注册预览刀片强制使用v2端点的确认,任何人都可以确认吗?

以任何一种注册经验注册的应用程序都可以与v1和v2端点一起使用。不过,某些功能只能在预览体验中进行配置(例如,对Microsoft帐户的支持)。