2

我正在使用啓用多租戶的Azure AD身份驗證的.net核心MVC Web應用程序。現在我想向用戶添加自定義應用程序角色。爲此我添加了一些「appRoles」:對我的天藍WebApp的清單文件。 但現在如何將這些應用程序角色分配給我的用戶? 我使用的是portal.azure.com,我找不到任何屏幕,我可以將這些角色實際分配給我的應用程序用戶。你能不能讓我知道我可以從azure門戶網站做到這一點?還是我需要AD團隊的任何附加權限?如果有的話,具體的權限是什麼?Azure AD身份驗證並將角色分配給應用程序用戶

回答

4

您可以分配與角色給應用用戶Enterprise applications刀片:

  1. 點擊Enterprise applications刀片,單擊All applications找到與應用程序ID或顯示名稱您的應用程序: enter image description here

  2. 單擊該應用程序,點擊Users and groups,您將獲得當前分配的用戶以及已分配的角色:enter image description here

  3. 您可以點擊添加用戶和Select Role,你可以選擇在清單文件中設置的角色,並分配給特定的用戶:enter image description here

+1

對於那些想知道,企業應用程序是*服務主體*在租戶創建該鏈接返回到原始應用程序。角色分配始終在服務主體上完成,無論它是單租戶還是多租戶應用。 – juunas

+0

在上面的第二步中,當我點擊用戶和組時,「+添加用戶」選項顯示爲禁用。我需要什麼特定的權限在我的訂閱/帳戶上才能看到「+添加用戶」選項,以便我可以添加用戶並轉到步驟3? – abhi

+0

請嘗試使用全局管理員帳戶。 –

相關問題