私は OAuth 2.0 プロトコルを介して Azure AD を操作しており、.NET の認証プロセスを処理する Service/Dameon アプリケーションも作成していますMicrosoft Graph SDK
。サービス/デーモンについては、 を作成してHttpWebRequest
を渡し、client_id
に供給できるclient_secret
を生成します。 access_token
Microsoft Graph SDK
また、ターゲット テナントに対応するサービス プリンシパルも正常に作成されました。このテナントでは、管理者が認証コード付与フローを使用してアプリケーションにアクセス許可を付与しています。アプリケーションはOverview -> Quick tasks -> Find an enterprise app
、(portal.azure.com) 内の に表示されます。
私の質問は、サービス/デーモン アプローチを活用しながら、ターゲット テナントの管理者がアプリケーションを承認できるようにするアプローチがあります。これにより、ターゲット テナントは、そのclient_secret
テナントに固有のパスを作成できるようになりますか?