首页 > 解决方案 > 在 Azure AD 的 MultiTenant 应用程序中允许或限制特定 Tetant 的用户

问题描述

我在 Azure 中创建了一个多租户应用程序,我希望只有同一租户的用户和一个特定租户的(我的其他目录)用户可以登录,而不是任何其他用户应该登录。任何限制或允许特定用户设置的设置。

标签: azureazure-active-directorymulti-tenant

解决方案


不幸的是,目前没有这样的功能。在授权用户的过程中需要控制访问。您不能阻止用户同意登录您的多租户应用程序。

您可以做的是将此功能构建到您的应用程序中 - auth/JWT 令牌包含作为声明的tenantID (tid)。您只能为应用允许列表中的已知租户授权访问。见:这里

您可以向 Microsoft 提交您的建议,然后对该功能进行投票。


推荐阅读