2016-10-10 2 views
0

클라이언트 용 웹 응용 프로그램을 구축 중이며 Office 365를 사용하여 로그인하는 것은 클라이언트의 요구 사항입니다. 나는 Office 365 조직에 속한 전자 메일 주소를 가진 사용자 만 oAuth를 사용하여 내 응용 프로그램으로 인증 할 수 있도록하기 위해 정확히 무엇을해야 하는지를 알기가 어렵습니다.Office 365 oAuth 확인 사용자가 조직의 구성원입니다.

이 방법이 있습니까? 아니면 AD 1.0 끝점을 구현해야합니까? 사용자의 그룹 및 기타 엔터프라이즈 관련 데이터를 가져올 수 있다는 것은 좋지만 간단히하기 위해 실제로해야 할 일은 그들이 조직과 별개임을 확인하는 것입니다.

어떻게하면 AD 2.0 끝점을 사용하여이 작업을 수행 할 수 있습니까?

답변

1

ID 토큰에있는 임차인 ID (tid)는 그들이 속한 조직 (임차인)을 식별합니다. 그러나 모든 사용자에 대해 tid을 확인하는 것보다 훨씬 쉬운 방법은 입주자 별 로그온 URL을 사용하는 것입니다. 따라서 /common/oauth2/v2.0/authorize 엔드 포인트 대신 /<tenantid>/oauth2/v2.0/authorize을 사용하십시오.

+0

이것은 내가 찾고있는 것입니다. 고맙습니다! – tommybond