如何禁用active directory域中的用户访问受Azure active directory保护的API?

如何禁用active directory域中的用户访问受Azure active directory保护的API?,azure,asp.net-web-api,active-directory,azure-active-directory,Azure,Asp.net Web Api,Active Directory,Azure Active Directory,我在azure中注册了一个API的广告应用程序,我为其他应用程序生成客户端密钥以验证和访问我的API。每个客户端都有一个单独的密钥 我没有意识到的是,AD域中的普通用户也可以登录API 如何禁用此功能,以便只有使用生成的密钥的客户端才能访问?如果web api应用程序受azure ad保护,则需要获取访问令牌才能访问该web api。如果您想拒绝某些AAD用户访问api应用程序,您可以首先设置访问api应用程序所需的用户分配: 然后,只有指定的用户才能访问该应用程序

我在azure中注册了一个API的广告应用程序,我为其他应用程序生成客户端密钥以验证和访问我的API。每个客户端都有一个单独的密钥

我没有意识到的是,AD域中的普通用户也可以登录API


如何禁用此功能,以便只有使用生成的密钥的客户端才能访问?

如果web api应用程序受azure ad保护,则需要获取访问令牌才能访问该web api。如果您想拒绝某些AAD用户访问api应用程序,您可以首先设置访问api应用程序所需的
用户分配

然后,只有指定的用户才能访问该应用程序