用于查询 Azure Active Directory 的 Azure 服务

Azure service to query Azure Active Directory

建议

的任何 Azure 服务
  1. 可以连接客户 azure 活动目录
  2. 可以查询客户的azure活动目录
  3. 让我的应用程序 azure active directory 与客户 azure active directory 上的任何未来更改(add/remove 用户)保持同步?

Service to connect/query Azure AD : Microsoft Graph API可以帮你查询Azure AD

在两个不同的 Azure AD 租户之间同步更改:据我所知,没有任何服务可以为您执行此操作,您需要自己编写一些可以利用的自定义内容微软图形 API

更改通知:Microsoft Graph API 支持某些场景的更改通知。支持用户和组资源类型。看看这是否涵盖您的内容正在寻找使用 Microsoft Graph API to get change notifications

增量更改:Microsoft Graph API 还支持某些操作的增量查询,这有助于确定增量更改。

Authentication:最有可能使用应用程序权限的客户端凭据授予流程,使用守护程序应用程序对于这种情况很有意义。不过,这是您需要根据最终实施方式来决定的事情。

所需权限Microsoft Graph API permissions reference

函数或 WebJob 或其他东西:我想这有点主观。我没有明确的单一建议。 WebJob 如果结果很长 运行 可能会更好,但我不确定。您可能需要一个单独的问题或找到一些已经回答过的很好的问题。

回应 Rohit 的回答:-

我同意 目前没有任何 Microsoft 服务 两个不同的 Azure AD 租户之间的同步发生变化。

这里不是吹牛或推销,而是提供方向,我工作的公司有一款产品可以解决这个问题,我们很少有客户使用它来保持合作伙伴租户的同步。如果您正在寻找预制产品,请随时与我联系。

否则,如果您在创建自己的方面需要任何帮助,那么 Rohit 提到的是非常好的步骤,如果您仍然需要这方面的帮助,请告诉我。