AD仅用于登录以及组/角色映射

时间:2018-04-30 08:49:12

标签: active-directory azure-active-directory

我在同一个应用程序中有两个不同的AD用例:

  • 在用户中签名
  • 登录并阅读群组/角色声明,删除已停用的用户等

两者都是用户帐户唯一的,但是住在同一个应用中。对于第一种情况,避免管理员同意非常重要。

如何实现这一目标? 2个不同的AD应用注册,如“MyApp Simple”和“MyApp Enterprise”?还是有更好的东西?

1 个答案:

答案 0 :(得分:0)

您可以尝试两个不同的应用程序注册,或者只是在应用程序本身中设置逻辑并根据角色进行应用。据我了解,您会有某些用户具有相同的权限,但根据他们登录的位置,他们会有不同的用户体验?如果是这种情况,您可以根据应用到用户的权限在应用程序本身中启用或禁用组/角色声明。在this guide and repository之后,我可以实现非常相似的目标。请查看是否有帮助。

相关问题