2017-09-14 1 views
1

나는 Angular app을 Azure AD 로그인과 통합하기 위해 ng2-adal을 사용하고 있습니다. 내 애플리케이션은 조직 내 특정 그룹에서만 액세스 할 수 있어야합니다. 현재 사용자 정보에 대한 adal-service를 조회 할 때 jwt에는 그룹 정보가 없습니다.회원 그룹 정보 Angular2 Azure AD

/me/memberOf 정보를 얻기 위해 Microsoft Graph API를 쿼리 하겠지만이 정보를 얻으려면 Access denied이 필요하며이 데이터를 볼 수있는 권한을 관리자에게 부여해야합니다.

이 정보를 얻는 다른 방법이 있습니까, 아니면 그룹에 대해 READ 권한을 사용하도록 IT 부서에 버그를 보내야합니까?

답변

2

그룹스를 보는 것은 관리자 동의가 필요합니다.

자신의 회원 (/me/memberOf)을 User.Read으로 볼 수 있어야합니다. 즉, 정보 보안 전문가와는 거리가 멀어 허용하지 않는 것이 좋은 이유가 될 수 있습니다.

관계없이이 제안을 UserVoice에 추가하는 것이 좋습니다. 그들은 가지고있다