Integração do Active Directory do Azure com serviços de aplicativos do Azure.

Integração do Active Directory do Azure com serviços de aplicativos do Azure.

Não sou um cara do Azure e da Microsoft, mas há um amigo meu que está preso em uma situação em que precisa de atributos de usuário como telefone, email, endereço, etc. do diretório ativo do Azure para seu aplicativo hospedado no serviço de aplicativo do Azure. eles desenvolveram o site em PHP/Wordpress e também são capazes de autenticar seus usuários wp-admin no Azure Active Directory, porém o que resta eles precisam de outros atributos para armazenar no banco de dados sql. então alguma sugestão de qual é a melhor prática para conseguir isso?

Obrigado, Yousuf

Responder1

Se você já tem seus usuários em um locatário do Azure AD, então já concluiu a primeira etapa. O segundo passo é usar a API Graph para obter esse tipo de informação.

Guia de início rápido para a API Graph do Azure AD

https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-graph-api-quickstart

Exemplo: Chamar a API Graph do Azure AD a partir de uma aplicação web PHP

https://azure.microsoft.com/en-us/resources/samples/active-directory-php-graphapi-web/

Certifique-se de ler sobre permissões também. Isso é importante se você precisar obter perfis completos de usuários e grupos em seu aplicativo.

Escopos de permissão | Conceitos da API gráfica

https://msdn.microsoft.com/Library/Azure/Ad/Graph/howto/azure-ad-graph-api-permission-scopes?f=255&MSPPError=-2147217396

informação relacionada