保护对API的调用|不同目录中的Azure AD应用程序

问题描述 投票:1回答:1

如果我的逻辑应用程序位于一个目录中,而我的Azure AD应用程序位于不同的目录中,以下指南是否有效? Secure calls to your custom APIs from logic apps


我的Logic App定义于:myLogicApp.onmicrosoft.com

我的2个Azure AD应用程序定义于:myB2CTenant.onmicrosoft.com

那会有用吗?

azure-active-directory azure-ad-b2c azure-logic-apps
1个回答
2
投票

很好的主意 !我做了一个测试,但它确实有效。

不同之处在于Issuer Url中GUID(目录ID)的配置:

在Issuer Url下,仅复制并保存第3部分的GUID。如有必要,您还可以在Web应用程序或API应用程序的部署模板中使用此GUID。

此GUID是您的特定租户的GUID(“租户ID”),应显示在此URL中:https://sts.windows.net/{GUID}

因此,我在A租户中创建了一个Web App,并在B2C租户中创建了一个App注册。

每个配置与指南相同。但是当您在https://sts.windows.net/{GUID}中设置GUID时,GUID应该是您的B2C租户ID(目录ID)。

希望这可以帮助!

© www.soinside.com 2019 - 2024. All rights reserved.