2016-11-16 6 views
0

SharePointのオンラインサイトの1つが、LiveID(HotmailのようなMicrosoftアカウント)を使用して外部ユーザーと共有されている場合。Office 365の外部ユーザーのアクセストークン

OAuthを使用してアプリケーションを呼び出すには、Azure ADによってこの外部ユーザーを認証できますか?このユーザーはAzure ADによって有効なアクセストークンを取得していますか?

答えて

1

はい、ゲストユーザーはアプリケーションに同意して、メンバーがディレクトリ内に持つのと同じアクセス権をアプリケーションに与えることができます。

ゲストユーザーの管理と制限の詳細については、hereを参照してください。

+0

この場合、外部ユーザーがAzure ADによって保護されているアプリケーションを呼び出すことを、どのように防ぐことができますか? – user217648

+0

Azure広告を使用してアプリケーションを保護し、外部ユーザーにログインしたくないということを意味しましたか?私が正しく理解していれば、そのような設定はありません。私たちは、外部ユーザーがログインできるようにすることはできません。ただし、**古いポータルからアプリ**にアクセスするために必要な**ユーザ割り当てを有効にすることができます。割り当てられたユーザに基づいてアプリにアクセスできるユーザを割り当てることができます。 –

+0

Azure ADによって保護されたアプリケーションを外部ユーザーが実行するのを防ぐ方法を見つけたと思います。これはAzure ADでのアプリケーションの設定方法です。私はすべての外部ユーザーが1つのAzure ADグループ内にいると思うので、このグループをアプリケーション設定から除外できます。 – user217648

関連する問題