0

我需要建議:如何防止在微軟圖形web應用程序中從租戶組織外的人員進行任何登錄?我必須將網絡應用程序僅限於我的組織/租戶。選項availableToOtherTenants已被設置爲false。有最佳做法還是HowToDo?微軟圖形應用程序清單

+2

如果未將其定義爲多租戶應用程序,則該應用程序僅適用於已創建應用程序的租戶中的用戶帳戶。 – RasmusW

回答

0

設置好後availableToOtherTenants,來自其他租戶的用戶應該無法登錄的應用程序,除非這些用戶已邀請到你的房客。

,並限制我們希望允許訪問該應用程序的特定用戶,我們可以啓用用戶分配所需特點: enter image description here

然後,我們需要通過指定用戶的用戶和組企業應用程序之前,用戶可以訪問該應用程序。

+0

我在** https://apps.dev.microsoft.com **上註冊了我的WebApp ...創建了應用程序並已經編輯了app.manifest ...並超出了主題**標籤**有** availableToOtherTenents **設置爲** false **我是否也必須在AzureApps中註冊我的WebApp?它工作正常,我可以成功地請求Microsoft-Graph ...... – Superpupsi

+0

如果您使用orgnation帳戶登錄到https://apps.dev.microsoft.com/,我們可以註冊兩種應用程序。一種是**融合應用**,另一種是** Azure AD應用**。要限制組織中的用戶,您應該創建** Azure AD only應用程序**而不是**融合應用程序**,該應用程序使用V2.0端點爲Microsoft帳戶和組織帳戶啓用登錄。另外,如果您不想使用Azure AD V2.0端點,我建議您管理應用程序[Azure門戶](portal.azure.com)。 –

+0

你對在Azure應用程序中註冊Web應用程序意味着什麼? [Azure門戶](https://portal.azure.com)或[應用程序註冊門戶](https://apps.dev.microsoft.com)上的應用程序都可以調用Microsoft Graph REST。 –