我有一个基于 Angular5 构建的 Azure 网站,受 Azure AD 保护以进行身份验证。API 层是作为 Azure 函数应用开发的,也经过 Azure AD 的身份验证。现在,我希望这个网站可供我组织中的所有用户使用,并且不允许在租户中注册的任何来宾用户访问该网站和 API。我在这里有什么选择?
目前,即使是访客帐户也可以访问应用程序和 API。
在此处更新 完整解决方案并附上屏幕截图。
我有一个基于 Angular5 构建的 Azure 网站,受 Azure AD 保护以进行身份验证。API 层是作为 Azure 函数应用开发的,也经过 Azure AD 的身份验证。现在,我希望这个网站可供我组织中的所有用户使用,并且不允许在租户中注册的任何来宾用户访问该网站和 API。我在这里有什么选择?
目前,即使是访客帐户也可以访问应用程序和 API。
在此处更新 完整解决方案并附上屏幕截图。
以下是我最终实施的解决方案。
完整的解决方案在此处发布,带有屏幕截图。