Microsoft Azure Active Directory(Microsoft Azure AD)是一种现代开发人员平台和IAM服务,可为您的云应用程序提供身份管理和访问控制功能。它使用行业标准协议,如OAuth2.0,OpenId Connect和SAML2.0。
如何使用“Microsoft.Graph”而不是“Microsoft.Azure.ActiveDirectory.GraphClient”来使用Azure广告SSO B2B
我正在为我的网络应用程序创建一个应用程序,但我想只使用Microsoft.Graph而不是ActiveDirectory.GraphClient,如果是,那么如何? services.Configure (...
使用Microsoft Graph管理Azure AAD应用程序
我想用C#和rest api更新Azure AD应用程序密钥(密钥)。我应该使用哪个Graph API(developer.microsoft.com)。另外,我可以使用应用程序身份验证调用其余API吗? ...
我有一个用例将某些Office365服务与我的自定义应用程序集成。我正在考虑使用Microsoft Graph API进行此集成。我正在遵循标准OAuth 2.0 ...
我使用Azure SDK for python使用python脚本创建资源。提供所需的凭据,如CLIENT_ID,TENANT_ID,CLIENT_SECRET,SUBSCRIPTION_ID ..它会抛出一条错误消息,如“...
AAD Graph API在调用AcquireTokenAsync后返回404,但在调用AcquireTokenSilentAsync后不返回404
所以我有一个调用图API的应用程序。请参阅以下代码段:当调用try(AquireTokenSilent)时,Web请求成功完成没有问题。然而,当make ...
获取Azure AD V2端点的访问令牌时如何指定资源URI?
我在之前的项目中使用了ADAL.js,该项目仅支持工作帐户,并且能够成功获取idtokens,然后访问API(ResourceURI:“https://myresource.com”)。作品......
我正在使用Netcore 2.0和Azure AD进行身份验证的Vue Js应用程序,我已经在我的应用程序中添加身份验证,并且我正在使用授权来允许访问不同的控制器...
是否有可用于获取资源所在的租户名称的API?我知道资源组和订阅。到目前为止我发现的所有内容都是列出所有租户的方式https:// ...
如何使用MSAL.js为Azure DevOps获取有效的AAD v2令牌
ADAL.js和AAD v1使用委派的user_impersonation范围来访问Azure DevOps。我使用具有委派权限的相同AAD应用程序ID来使用MSAL.js生成访问令牌。 ......
多租户应用的Azure AD Graph对象ID对于每个租户是唯一的,如何动态获取servicePrincipal ID?
我正在构建一个AD多租户应用程序,为了获取有关谁被分配到租户中的哪个角色的数据,我需要查询需要服务主体ID的端点。这个ID ......
代表令牌问题(AADSTS50013:Assertion包含无效签名)
我正在尝试使用Cortana Bot用户令牌(这是一个图形令牌)来生成“代表”令牌给另一个消费的Web API应用程序时出现错误(如下所述)...
如何获取Azure App Service的特定用户分配的托管服务标识的令牌?
我正在尝试获取特定用户定义身份的msi令牌。我们的应用服务有2个用户定义的身份,我想要代表用户指定的身份之一的令牌。这是代码:...
我们正在为各种公司进行Azure AD集成。作为这项工作的一部分,我们必须询问他们系统中的哪些字段需要映射到我们的系统。因为人们实际上并没有......
如何在Azure Web Apps中将redirect_uri协议设置为HTTPS
我面临以下问题。我有一个ASP Net Core 2 Web应用程序,我想部署到Azure。应用程序身份验证与Azure Active Directory集成,因此当我尝试登录时...
使用Azure AD验证个人MS帐户时,无法使用特定于租户的端点
我们希望我们的客户能够使用个人或工作帐户进行身份验证。我们已在Azure中设置了一个单独的AD,邀请客户访问我们,以便他们访问我们的...
如何集成Apache NiFi和Azure Active Directory以进行用户身份验证?
我正在开发安全的NiFi,以通过Azure Active Directory对用户进行身份验证。我怎样才能做到这一点?我找到了使用LDAP的资源。但我们没有Azure以外的任何本地Active Directory或LDAP ...
我需要让某人访问SQL数据库,没有时间学习并赶上所有不断变形的AD东西,所以我想让她成为现有的订阅共同管理员...
MS Graph中的端点以获取SharePoint Online用户配置文件
MS Graph API中是否有可用于获取SharePoint Online用户配置文件的端点。我们想要访问在SharePoint Online User Profile应用程序中创建的自定义属性...
我有一个问题,基于SAML的SSO链接失败,因为IdP签名证书不断变化。我(作为SP)有一个基于IdP的联邦元数据的配置,......
用于查询Azure Active Directory的Azure服务
建议任何可以连接客户azure活动目录的azure服务可以查询客户azure活动目录保持我的应用程序azure活动目录与任何未来的更改同步(添加/ ...