是否可以在Azure AD中分配特定于应用程序的用户权限?

时间:2020-09-04 21:55:39

标签: azure-active-directory user-permissions scim

我正在为一个应用程序编写SCIM供应集成,该应用程序具有两种主要的访问管理方式:用户角色和权利。

权利表示为字符串数组,用于指示用户有权访问哪些产品,而用户角色是一个枚举,它描述用户对所有允许的产品具有一般访问权限的级别。

我已经能够通过app roles在Azure AD中实现用户角色。

我的问题是,是否可以在Azure AD设置中实现权利。授权的值只能由Azure管理员更改,并且最好以惯用的方式更改。

我知道我可以设置模式扩展,但是据我了解,该扩展的值只能作为用户启动的自助服务流程的一部分进行填充。除此之外,我不知道如何进行这项工作。

0 个答案:

没有答案
相关问题