2017-08-30 10 views
-2

現在、クライアントが従業員を作成、更新、削除できるASP.NET Webアプリケーションを開発中です。私のアプリケーションは、世界中のいくつかのクライアントによって使用されているsaasアプリケーションであり、次の機能を追加したいと考えています。ASP.NET:任意のActive Directoryでユーザーを作成するアプリケーション

アプリケーションに接続すると、クライアントはフォームにアクセスして従業員(名前、姓、住所など)を作成し、その情報をクライアントのアクティブディレクトリに送信するボタンをクリックできます(たとえば、azureアクティブディレクトリ)、このユーザーをクライアントのActive Directoryに作成します。

クライアントで使用されているすべてのタイプのActive Directoryとの互換性を最大限にするために、私はクラウドと通信できる(ユーザーにとっては粗末な操作です) "プロトコル" Active Directory。

私はインターネット上でいくつかの調査を行いましたが、SCIMプロトコルが見つかりましたが、これは紺碧のActive Directory(https://social.msdn.microsoft.com/Forums/en-US/bfdf8d61-62d4-4238-b2bb-020e383cf854/does-azure-ad-support-crud-operations-on-users-using-scim?forum=WindowsAzureAD)でユーザーを作成できません。説明に基づいて、あなたの助け

+0

どれクラウドアクティブディレクトリ:ここ

は参照用のWebアプリからのAzure ADグラフを呼び出す場合の例ですか?いくつかお勧めしますか?たとえば、Facebookのログイン、Googleのログインと言ってもいいですか? * LDAP *はアクティブなディレクトリのために選択されたプロトコルでした。それが今でもあるかどうか分からない。 –

+0

「雲」ADは、Azure ADと推定されますか?その場合、あなたの答えはMicrosoft Graph APIです。 Azure ADのマルチテナントアプリ、Microsoft Graphに必要な権限が必要です。 – juunas

答えて

0

を事前に

おかげで、あなたが他のユーザーがいるという特徴サインインできたマネージャー彼らのAzure Active DirectoryからユーザーのWebアプリケーションを実装したいようです。

私が正しく理解していれば、WebアプリケーションでMicrosoft Graphを活用できます。 Azure ADを認証用に統合して、マルチテナントアプリケーションを開発します。

このシナリオでは、テナントの管理者である他のユーザーは、Azure ADアカウントでWebアプリケーションにサインインして、テナントのアカウント管理のためにアプリに同意することができます。

active-directory-dotnet-graphapi-web

関連する問題