首页 > 解决方案 > 在 Azure Active Directory 中预授权应用程序:对其他应用程序隐藏范围

问题描述

我有一个 Azure Active Directory 第一方应用程序 X,我想对来自另一个第一方应用程序 Y 的请求进行身份验证。为此,我想使用预授权。

所以我添加了一个新的范围 Z,以及具有应用程序 ID Y 和权限 Z 的预授权客户端。

我注意到任何第三方应用程序都可以选择其权限。我想阻止任何第三方应用程序使用我添加的新范围。

如何防止第三方应用程序选择某个范围作为权限?

谢谢!

标签: azureazure-active-directoryazureportalazure-authentication

解决方案


添加范围 Z 时,您可以选择只让管理员同意其他应用程序使用它。

但这仍然将访问控制委托给其他人,而不是负责应用程序 X 中范围 Z 的人。要完全控制谁可以获得您的应用程序 Y 的访问令牌,您需要在相应的企业应用程序中打开所需的用户分配,并且添加应该能够获得令牌的用户和组。

在此处阅读更多信息:https ://docs.microsoft.com/sv-se/azure/active-directory/manage-apps/assign-user-or-group-access-portal


推荐阅读