2016-11-28 2 views
0

Wenn RBAC in Azure Active Directory eingeführt wurde, können Rollen Benutzern oder einer Gruppe von Benutzern (Gruppen) erteilt werden. Wir folgten this Blogpost und fügten diese Funktionalität hinzu für unsere Apps, als es zum ersten Mal eingeführt wurde. Aber jetzt müssen wir für Active Directory Premium gehen, um Rollen zu Gruppen zuweisen und Rollen in Bearer Token.Going mit Azure Active Directory ist keine praktikable Lösung für uns als Premium kostet uns 6 US-Dollar Benutzer/Monat und wir haben viel Gruppen und jede Gruppe hat viele Benutzer. Wenn wir die Kosten betrachten, ist unser IT-Team nicht bereit, sich für dieses Paket zu entscheiden. Ich habe mich nur gefragt, ob es einen alternativen Ansatz für die Zuordnung von Rollen zu Gruppen gibt. Oder das ist nur mit Premium möglich.Ist eine rollengruppenbasierte Autorisierung ohne Azure möglich Active Directory

Antwort

0

Mit Azure Active Directory (Azure AD) mit einem Azure AD Premium oder Azure AD Basislizenz können Sie Gruppen verwenden, um Zugriff auf eine SaaS-Anwendung zugewiesen werden, die mit Azure AD (siehe here über Detail) integriert ist.

Wenn Sie also die Rollen mithilfe der Gruppe verwalten möchten, benötigen wir mindestens die Azure AD Basic-Lizenz. Wenn Sie die kostenlose Edition verwenden, können wir nur den Benutzern die Rollen einzeln zuweisen.

Anstatt die Rolle zu verwenden, um den Zugriff für die Anwendung zu verwalten, können wir auch die Gruppe verwenden, die auch die kostenlose Azure AD Edition unterstützt. Sie können das Codebeispiel zur Autorisierung in einer Webanwendung mit Azure AD-Gruppen & Gruppenansprüchen von here überprüfen.

+0

Vielen Dank für Ihre Antwort. Eine andere Frage, die ich für Sie habe, ist: Unser Active Directory besteht aus mehr als 2000 Benutzern. Wenn wir uns für die Azure AD Basic-Lizenz entscheiden, müssen wir das Paket für all diese Benutzer kaufen oder können wir Lizenzen für kleine Benutzergruppen wie 30 erhalten. – Pickle

+0

Wir wollten auch, ob wir ** Gruppen programmgesteuert ** Gruppen zuordnen können? – Pickle

+0

@Pickle Sie können Gruppen mithilfe des Azure AD-Diagramms, speziell durch einen POST-Befehl an appRoleAssignments, programmatisch zuordnen: https://msdn.microsoft.com/Library/Azure/Ad/Graph/api/entity-and-complex-type -reference # appleassignment-entity – Saca

Verwandte Themen