我有多个用Azure AD注册的应用程序,包括UI / API。 用户属性包含“客户ID”,“角色”以获取对应用程序的权限。 每个用户在用户属性中都有“客户ID”的值,这是在访问令牌中返回的客户特定数据。 =>一位客户的用户。
更新的场景:“用户a”是“ customerA”的管理员,同样的“用户a”也必须是“客户b”的管理员角色。 =>一个有多个客户的用户。
如何处理此问题-提供从令牌中提取的customerid?在用户界面上,用户应该能够从客户切换到另一个客户。
尝试 为此,我已经在自己的数据库中创建了表,这将要求我重新编写所有api,以便不从令牌中提取客户ID,而是依赖UI / API。
有其他建议吗?