|
|
1
0
我最后做了一个对MicrosoftGraphAPI的成员查询,它返回用户的所有组和目录角色。我检查他们是否具有用户管理员或全局管理员角色,并决定他们是否可以编辑和删除用户。 这有点次优,因为我们也获取组,但这只在登录后执行一次。我尝试对roletemplateid、displayname和@odata.type字段进行筛选,但不支持。 如果memberof查询失败,我假设他们也不能编辑或删除用户。 |
|
|
timeinvariant · Word加载项:“代表”流中的签名无效 8 年前 |
|
|
Thomas Segato · 简单ADAL。js示例-需要用户登录 8 年前 |
|
|
xaxa · Azure:对外部用户的访问受限 8 年前 |