Ich habe eine Azure-Webanwendung, die ihre Benutzer über Azure AD verwaltet. Ich möchte, dass sich die Benutzer in meinem Azure AD-Verzeichnis registrieren können, um ein Konto zu erstellen (Self-Service). Daher habe ich der App Lese- und Schreibzugriff auf das Verzeichnis erteilt und eine Seite mit der Graph-API zum Erstellen der Benutzer eingerichtet.Azure AD Multitenant-Berechtigungen
Bis hier ist alles super. Aber das Problem, das ich jetzt habe, ist, dass ich Multi-Tenancy aktivieren möchte, damit Benutzer von externen AD-Verzeichnissen sich in meine App einloggen können. Das funktioniert, aber ich muss mich als Administrator für das Konto anmelden, da es auch Lese-/Schreibzugriff auf deren Verzeichnis fordert.
Gibt es eine Möglichkeit, das zu beheben? Ich möchte nur Lese-Schreib-Zugriff auf mein Verzeichnis, um Benutzerkonten erstellen zu können. Ich möchte nicht um Erlaubnis bitten, ihr Verzeichnis zu berühren, da sie meiner App höchstwahrscheinlich nicht vertrauen würden.
Danke.
Die kurze Antwort ist nein, können Sie nicht. Azure hat Möglichkeiten, AD 1 mit AD 2 zu integrieren, aber das ist mit 2 spezifischen Domänen, nicht mit "alles da draußen". Sie können jedoch ein anderes AD als Authentifizierungssystem eines Drittanbieters verwenden und trotzdem einen lokalen Benutzer erstellen, über den Sie Administratorrechte haben. –