Azure服务查询Azure Active Directory

时间:2019-03-29 14:47:28

标签: azure azure-active-directory microsoft-graph azure-webjobs

建议使用任何天蓝色的服务

  1. 可以连接客户天蓝色活动目录
  2. 可以查询客户天蓝色活动目录
  3. 将我的应用程序azure活动目录与将来在客户azure活动目录上进行的任何更改(添加/删除用户)保持同步吗?

2 个答案:

答案 0 :(得分:3)

用于连接/查询Azure AD的服务Microsoft Graph API可以帮助您查询Azure AD

在两个不同的Azure AD租户之间同步更改:AFAIK没有任何服务可以为您完成此操作,您需要自己编写一些可以利用Microsoft Graph API的自定义内容

更改通知:Microsoft Graph API在某些情况下支持更改通知。.支持用户和组资源类型。.看看是否涵盖了您所寻找的内容。使用{{3} }

增量更改:Microsoft Graph API还支持某些操作的增量查询,这可能有助于找出增量更改。

身份验证:最有可能的是,客户端凭据使用应用程序权限来授予流程,对于这种情况,使用守护程序应用程序是有意义的。虽然,这是您需要根据最终实现的方式来决定的。

所需权限Microsoft Graph API to get change notifications

功能或Web作业或其他:我想这有点主观。我没有明确的建议。如果证明WebJob可以长期运行,则可能会更好,但是我不确定。您可能需要一个单独的问题,或者找到一些对此已经回答好的问题。

答案 1 :(得分:0)

回应Rohit的回答:-

我同意,到目前为止,没有任何Microsoft服务,该同步在两个不同的Azure AD租户之间进行更改。

不是在这里吹牛或宣传,而是提供指导,我工作的公司提供的产品可以完全解决此问题,我们很少有客户使用它来保持其伙伴租户的同步。如果您正在寻找预制产品,请随时联系我。

如果您在创建自己的产品方面需要任何帮助,那么罗希特(Rohit)所说的是很好的遵循步骤,如果您仍然需要该方向的帮助,请告诉我。