Azure AD SSO通过Graph API同步用户

时间:2020-10-05 14:24:16

标签: azure azure-active-directory azure-ad-graph-api

我们希望允许客户端使用其Azure AD凭据登录到我们的Web应用程序。当前,我们有一个运行.NET Core应用程序的内部部署基础结构,因此将应用程序托管在Azure上的任何其他好处都无济于事(直到我们进行迁移,但我看不到很快就会发生这种情况)。

我认为我们可以使Azure AD SSO正常工作,但是我不确定如何将Azure AD用户以编程方式同步到数据库。这是必需的,因为我们在整个应用程序中都有一组复杂的授权规则。一种可能性是创建一个服务应用程序,该服务应用程序通过Graph API收集Azure AD域内的所有用户,并最终将它们馈送到API中,但是我不确定是否会丢失某些东西,这会使此操作变得更加容易。任何反馈将不胜感激。

0 个答案:

没有答案