首页 > 解决方案 > 如何保护对 Azure 应用程序的访问

问题描述

我创建了一个 azure 应用程序,用于使用图形 API 同步用户数据。我能够同步数据。但是,我有一个安全问题。我正在为图形 api 使用基于证书的身份验证来访问数据。但是,如果任何人有权访问证书,他就可以访问图形 API 来同步数据。

  1. 无论如何,我们可以使用 Graph API 限制应用程序访问吗?
  2. 我们可以限制对某些 IP 范围的访问吗?

标签: azureazure-active-directorymicrosoft-graph-api

解决方案


  1. 如果您作为应用程序进行身份验证,您可以使用条件访问来阻止对使用IP 地址范围的用户的访问,但不能对服务主体进行访问。

推荐阅读