是否可以使用MSAL UserAgentApplication配置(权限)来限制对特定Azure AD安全组的登录访问?

时间:2020-03-06 22:58:50

标签: azure-active-directory msal msal.js

我已经构建了一个反应应用程序(使用CRA),并尝试使用MSAL.js保护它的安全,仅向Azure AD安全组内的人员授予访问权限。以下文档建议通过设置'authority'属性,可以通过配置来完成此操作:

https://docs.microsoft.com/en-gb/azure/active-directory/develop/msal-js-initializing-client-applications

例如Authority: https://login.microsoftonline.com/<tenant>

其中是“表示目录的TenantID属性的GUID,该GUID仅用于登录特定组织的用户”

  1. 在这种情况下,“目录”是什么意思?
  2. 我也可以在这里使用安全组的租户ID吗?

1 个答案:

答案 0 :(得分:1)

在这种情况下,“目录”是什么意思?

通常是Azure AD目录,我们也称它为Azure AD租户。

您可以在门户网站-> Azure Active Directory中找到Tenant ID

enter image description here

我也可以在这里使用安全组的租户ID吗?

是的,您可以使用Tenant ID