问题标签 [azure-ad-b2b]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
azure - 如何通过电子邮件 ID 检查用户是否存在于 Azure AD B2B 中并获取其对象 ID
有没有办法查明用户是否存在于 Azure AD B2B 中,如果存在,则检索其对象 ID。
谢谢
azure-active-directory - Azure AD B2B 邀请 API:禁用验证
我们的应用程序主要由内部用户使用,他们通过 AAD 进行身份验证。某些页面需要可供第三方访问。现在我们正在使用自定义令牌,但想切换到 Azure AD B2B Invite API。
我们只是进行了一些手动测试运行,它似乎完全按预期工作,除了一件事:当邀请我的独立电子邮件地址时,我被要求创建一个 Microsoft 帐户,这很好。但是,为此,我必须先验证我的电子邮件地址(发送到电子邮件的代码),然后验证我的电话(通过短信发送的代码)。
有什么方法可以理想地禁用两者或至少禁用电话验证?
到目前为止,我发现的唯一资源表明它在 B2C 中是可能的,这不是我们想要的。
c# - 检查受邀用户是否已接受 B2B 邀请
我正在自动化 Azure B2B 邀请流程。在这个阶段,我需要知道受邀用户是否接受了邀请。
有什么办法吗?
azure-active-directory - Azure AD B2B 邀请安全组中的新用户,而不是 O365 组
使用 Azure B2B 邀请 API 向新用户发送邀请时,新用户将被创建到 Office 365 组中,但我们希望将他们包含在安全组中。
我们正在遵循此链接中演示的过程: https ://blogs.msdn.microsoft.com/premier_developer/2017/09/29/getting-started-with-the-azure-ad-b2b-invite-api/
通过发布到https://graph.microsoft.com/v1.0/invitations创建邀请。
我们需要这些用户属于安全组,而不是 O365 组。任何人都知道实现这一目标的最佳方法?
azure - 自己租户中的 Azure 客户身份?
如果您为客户管理帐户并希望继续这样做,您是将他们移动到您的普通帐户所在的同一租户还是将它们移动到专用租户并进行 B2B?
c# - Azure B2B 为某些电子邮件提供错误
我开发了一个自动化Azure B2B 邀请流程的软件。一切正常。但是我们发现,对于某些电子邮件地址,我们在向 Azure 发出邀请时会收到400 Bad Request响应消息。
错误信息:
找不到任何好的信息来解释我如何解决这个问题。问题的原因是什么。
有什么想法吗?
c# - 邀请用户成为会员
我正在尝试使用一些新功能更新我现有的应用程序。应用程序使用 Azure B2B API 并邀请用户作为来宾。它运作良好,但它会导致一些在其租户中标记为已掌握的电子邮件出现问题。
有没有办法邀请用户类型=会员的用户?
c# - 该对象要么来自本地目录,要么正在迁移
我正在使用 MS Graph 和 Azure B2B 在我的 AD 中邀请来宾用户。对于某些电子邮件,它可以完美运行。但是对于某些电子邮件,Graph API 会发送错误请求响应:
图形 API 端点
请求正文示例
azure - Azure AD "Grant permission" button stopped working
Since 18th of May 2018 the button to grant permissions button in Azure (used as admin to give permission to application roles for all users) stopped working.
- I am global administrator on the AD
- It worked before
AAD error details: "Failed to grant permissions for application [application name]"
Error json:
I have no idea what has been changed since that day. Steps to reproduce:
- In App registrations under Azure active directory
- Modify the manifest and add a new application role to the API app
- Give permission to a client app for that application role
- Click "grant permission" in the upper right corner
azure-active-directory - Azure AD 在使用刷新令牌请求续订时返回 Unsigned Id 令牌
我正在使用 Azure AD v1 端点来授权我的 webapp。
在初始身份验证中,我没有让 access_token 成为有效的 jwt 令牌。但是,我让 id_token 成为有效的 jwt,而 acces_token 成为 refresh_token 的值,这看起来很奇怪。
我可以使用 id_token 作为不记名令牌来调用我的 Web API。都好。
现在,当 id_token 过期时,我正在使用我的 refresh_token 发送以下刷新令牌请求。我收到未签名的 id_token 作为响应。由于新的 id_token 未签名,因此使用此 id_token 我无法访问 Web API。我错过了什么吗?
我正在使用以下启动配置来设置身份验证