关于租户的一些限制,请参考 https://docs.microsoft.com/en-us/azure/active-directory/enterprise-users/directory-service-limits-restrictions 租户的价格,请参考 https://azure.microsoft.com/en-us/pricing/details/active-directory/
可以想象一下,Microsoft Graph其实就是一系列微软自建的服务,整合进来而已
如果需要大量注册,则可以用脚本自动化 默认是所有人都可以注册,但可以关闭 演示时可以用demo-开始,后续可以用powershell一次性删除 Get-AzureADApplication | Where-Object {$_.DisplayName -like 'demo-*'} | Remove-AzureADApplication
应用权限需要管理员同意,部分委托权限也可能需要。 同意了后,用户不会受到提醒。 多租户应用可能需要。 如果要控制级别,请到:企业应用程序 | 用户设置, 许可和权限 | 用户同意设置 可以在界面上操作,也可以通过一个特殊的地址进行管理员同意
注册好应用后,可以看到属性中的端点信息,可以理解Oauth的一些基本知识。但真正开发时大部分都直接用SDK