用于查询Azure Active Directory的Azure服务

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了用于查询Azure Active Directory的Azure服务相关的知识,希望对你有一定的参考价值。

建议任何天蓝色的服务

  1. 可以连接客户azure活动目录
  2. 可以查询客户azure活动目录
  3. 保持我的应用程序azure活动目录与客户azure活动目录中的任何未来更改(添加/删除用户)同步?
答案

连接/查询Azure AD的服务:Microsoft Graph API可以帮助您查询Azure AD

在两个不同的Azure AD租户之间同步更改:AFAIK没有任何服务可以为您执行此操作,您需要自己编写可以使用Microsoft Graph API的自定义内容

更改通知:Microsoft Graph API支持某些方案的更改通知。支持用户和组资源类型..查看这是否涵盖您要查找的内容使用Microsoft Graph API to get change notifications

增量更改:Microsoft Graph API还支持某些操作的增量查询,这有助于确定增量更改。

身份验证:最有可能的客户端凭据使用应用程序权限授予流,使用守护程序应用程序对这种情况有意义。虽然,这是你需要根据你最终实现的方式来决定的。

需要的权限:Microsoft Graph API permissions reference

功能或WebJob或其他:我猜它有点主观。我没有明确的单一推荐。如果结果是长时间运行,WebJob可能会更好,但我不确定。您可能需要一个单独的问题,或者找到一些已经回答过的好问题。

以上是关于用于查询Azure Active Directory的Azure服务的主要内容,如果未能解决你的问题,请参考以下文章

从 Azure Active Directory Graph 迁移到 Microsoft Graph

Azure Active Directory B2C - 更改通知

python 将Json Web Keys(JWK)下载并组合到一个JWK中,用于所有指定的Azure Active Directory B2C(AAD B2C)策略。

由于现有应用程序,无法删除 Azure Active-Directory

Azure Active Directory,允许的令牌受众似乎没有做任何事情

Azure Active Directory-支持2个域的应用程序