Microsoft Azure Active Directory(Microsoft Azure AD)是一种现代开发人员平台和IAM服务,可为您的云应用程序提供身份管理和访问控制功能。它使用行业标准协议,如OAuth2.0,OpenId Connect和SAML2.0。
获取Azure AD V2端点的访问令牌时如何指定资源URI?
我在之前的项目中使用了ADAL.js,该项目仅支持工作帐户,并且能够成功获取idtokens,然后访问API(ResourceURI:“https://myresource.com”)。作品......
我正在使用Netcore 2.0和Azure AD进行身份验证的Vue Js应用程序,我已经在我的应用程序中添加身份验证,并且我正在使用授权来允许访问不同的控制器...
是否有可用于获取资源所在的租户名称的API?我知道资源组和订阅。到目前为止我发现的所有内容都是列出所有租户的方式https:// ...
如何使用MSAL.js为Azure DevOps获取有效的AAD v2令牌
ADAL.js和AAD v1使用委派的user_impersonation范围来访问Azure DevOps。我使用具有委派权限的相同AAD应用程序ID来使用MSAL.js生成访问令牌。 ......
多租户应用的Azure AD Graph对象ID对于每个租户是唯一的,如何动态获取servicePrincipal ID?
我正在构建一个AD多租户应用程序,为了获取有关谁被分配到租户中的哪个角色的数据,我需要查询需要服务主体ID的端点。这个ID ......
代表令牌问题(AADSTS50013:Assertion包含无效签名)
我正在尝试使用Cortana Bot用户令牌(这是一个图形令牌)来生成“代表”令牌给另一个消费的Web API应用程序时出现错误(如下所述)...
如何获取Azure App Service的特定用户分配的托管服务标识的令牌?
我正在尝试获取特定用户定义身份的msi令牌。我们的应用服务有2个用户定义的身份,我想要代表用户指定的身份之一的令牌。这是代码:...
我们正在为各种公司进行Azure AD集成。作为这项工作的一部分,我们必须询问他们系统中的哪些字段需要映射到我们的系统。因为人们实际上并没有......
如何在Azure Web Apps中将redirect_uri协议设置为HTTPS
我面临以下问题。我有一个ASP Net Core 2 Web应用程序,我想部署到Azure。应用程序身份验证与Azure Active Directory集成,因此当我尝试登录时...
使用Azure AD验证个人MS帐户时,无法使用特定于租户的端点
我们希望我们的客户能够使用个人或工作帐户进行身份验证。我们已在Azure中设置了一个单独的AD,邀请客户访问我们,以便他们访问我们的...
如何集成Apache NiFi和Azure Active Directory以进行用户身份验证?
我正在开发安全的NiFi,以通过Azure Active Directory对用户进行身份验证。我怎样才能做到这一点?我找到了使用LDAP的资源。但我们没有Azure以外的任何本地Active Directory或LDAP ...
我需要让某人访问SQL数据库,没有时间学习并赶上所有不断变形的AD东西,所以我想让她成为现有的订阅共同管理员...
MS Graph中的端点以获取SharePoint Online用户配置文件
MS Graph API中是否有可用于获取SharePoint Online用户配置文件的端点。我们想要访问在SharePoint Online User Profile应用程序中创建的自定义属性...
我有一个问题,基于SAML的SSO链接失败,因为IdP签名证书不断变化。我(作为SP)有一个基于IdP的联邦元数据的配置,......
用于查询Azure Active Directory的Azure服务
建议任何可以连接客户azure活动目录的azure服务可以查询客户azure活动目录保持我的应用程序azure活动目录与任何未来的更改同步(添加/ ...
我正在使用Azure AD B2C(和MSAL),并已注册/登录,编辑配置文件和密码重置策略已启用并正常工作。但是,如果您正在编辑,我注意到了一个异常...
无法在Azure Active Directory中创建应用程序。错误:没有足够的权限来完成操作
我正在尝试设置Azure DevOps'发布'管道,当我尝试添加Azure资源管理器服务连接时,我收到的错误如'无法在Azure Active Directory中创建应用程序。 ...
如何将AzureAD和AzureADBearer添加到asp.net core 2.2 web api
我正在尝试创建一个网站,该网站使用AzureAD对用户进行身份验证,以访问用户界面以创建数据库中的项目。我还希望这个API可以通过承载令牌由其他服务调用。服务....
用户流的AD B2C forceChangePasswordNextLogin“登录v2”不会启动密码重置并阻止成功登录
我正在使用图形客户端API在Azure AD B2C中创建新用户。我发送给api的json如下所示:{“creationType”:“LocalAccount”,“passwordProfile”:{“...
Windows Azure Active Directory备份/还原[暂停]
我正在寻找一种备份/恢复Windows Azure Active Directory的方法来防止用户错误。我认识到Azure的强大性质,并不关心基础设施故障和......