保护对API的调用|不同目录中的Azure AD应用程序

时间:2018-03-01 16:24:57

标签: azure-active-directory azure-ad-b2c azure-logic-apps

如果我的逻辑应用程序位于一个目录中且我的Azure AD应用程序位于不同的目录中,以下指南是否有效? Secure calls to your custom APIs from logic apps

My Logic App定义于:myLogicApp.onmicrosoft.com

我的2个Azure AD应用程序定义于:myB2CTenant.onmicrosoft.com

这会起作用吗?

1 个答案:

答案 0 :(得分:2)

好主意!我做了一个测试,但它确实有效。

不同之处在于发卡行网址中的GUID(目录ID)配置:

  

在Issuer Url下,复制并保存第3部分的GUID。您也可以   如果,请在您的网络应用或API应用的部署模板中使用此GUID   必要的。

     

此GUID是您的特定租户的GUID(“租户ID”)并且应该   显示在以下网址中:https://sts.windows.net/{GUID}

因此,我在A租户中创建了一个Web App,并在B2C tennat中创建了一个App注册。

每个配置与指南相同。但是当您在https://sts.windows.net/{GUID}中设置GUID时,GUID应该是您的B2C租户ID(目录ID)。

希望这有帮助!

相关问题