Azure AD SSO通过Graph API同步用户

问题描述

我们希望允许客户端使用其Azure AD凭据登录到我们的Web应用程序。当前,我们有一个运行.NET Core应用程序的内部部署基础结构,因此将应用程序托管在Azure上的任何其他好处都无济于事(直到我们进行迁移,但我看不到很快就会发生这种情况)。

我认为我们可以使Azure AD SSO正常工作,但是我不确定如何将Azure AD用户以编程方式同步到数据库。这是必需的,因为我们在整个应用程序中都有一组复杂的授权规则。一种可能性是创建一个服务应用程序,该服务应用程序通过Graph API收集Azure AD域内的所有用户,并最终将它们馈送到API中,但是我不确定是否会丢失某些东西,这会使此操作变得更加容易。任何反馈将不胜感激。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)