2017-09-14 15 views
1

私はAngularアプリとAzure ADログインを統合するのにng2-adalを使用しています。私のアプリケーションは、自分の組織内の特定のグループにしかアクセスできないようにする必要があります。現在、私がuser-infoのadal-serviceに照会すると、jwtにはグループ情報は含まれていません。メンバーグループ情報Angular2 Azure AD

私は/me/memberOf情報を取得するためにMicrosoft Graph APIをクエリしますが、私はこの情報にAccess deniedを取得し、管理者にこのデータを表示するためのアクセス許可を与える必要があります。

この情報を取得する他の方法はありますか、またはグループにREAD権限を有効にするIT部門にバグを報告する必要がありますか?

答えて

2

私は恐れているので、グループを見ているものは管理者の同意が必要です。

あなた自身のメンバーシップ(/me/memberOf)をUser.Readで見ることができるはずです。つまり、私は情報セキュリティ専門家から遠く離れているため、許可しない理由があるかもしれません。

これに関係なく、この提案をUserVoiceに追加することを強くおすすめします。彼らは