构建 Azure MVC 网站与诊断调试指南
1. 创建 AD 组
为销售业务领域创建一个 AD 组,并将新用户添加到该组中,步骤如下:
1. 进入 AD 的门户中的 AD GROUP 工作区,点击工具栏中的 ADD GROUP。
2. 输入组的名称和描述,然后点击勾选按钮创建组。
3. 点击新创建的组,再点击工具栏中的 ADD MEMBERS。
4. 在 Add members 对话框中,点击我们创建的 AD 用户将其添加到 SELECTED 列表,然后点击勾选按钮确认。
5. 转到 GROUP CONFIGURE 选项卡,记录下 OBJECT ID,后续会用到。
2. 创建应用程序密钥
为应用程序创建一个密钥,以便访问 Graph API:
1. 在 APPLICATION 工作区的 CONFIGURE 选项卡中创建一个新密钥。
2. 记录下该密钥和 CLIENT ID。
3. 为本地和 Azure AD 应用程序创建密钥。
3. 修改应用程序服务主体
修改应用程序的服务主体,使其具有访问 Graph API 的权限。若在 APPLICATION CONFIGURATION 选项卡的其他应用程序部分调整权限不起作用(会在 AD Graph API 客户端中收到未授权异常),可使用以下步骤手动将服务主体添加到管理员角色:
1. 启动 Azure AD PowerShell 控制台(可使用桌面快捷方式)。
2. 获取 AD 凭据,输入以下命令并在提示时输入 AD 用户凭据:
超级会员免费看
订阅专栏 解锁全文
23

被折叠的 条评论
为什么被折叠?



