azure-authentication相关内容

Microsoft Graph 身份验证 - 委派权限

我可以使用 获得访问权限从 Microsoft Graph用户.但是,此方法不允许我访问需要委派权限的资源. 我还尝试使用 代表用户获取访问权限 方法,但它需要我的用户通过网页登录,这在我的场景中不需要. 是否可以生成一个具有较长生命周期(可能超过一年)的授权码并使用该代码请求访问令牌,然后可以使用该令牌获取需要委派权限的资源? 注意:我知道生成一个生命周期如此长的授权码不是一个 ..

不支持关键字:天蓝色集成连接的“身份验证"错误

不支持获取关键字:尝试通过 .NET core 2.1 项目中的“Active Directory Integrated"选项连接 azure DB 时出现“身份验证"错误. 注意:我使用 EF 核心连接数据源. 解决方案 更新 - 16/08/2019 现在已在 Microsoft.Data.SqlClient 1.0.19221.1-Preview 不幸的是,authen ..

使用 AAD 应用程序密钥和服务主体密码之间的身份验证区别

要在 Azure 中运行应用程序,我需要在 Azure AD 中创建一个应用程序和一个相应的服务主体.然后我的应用程序针对这个 App/Principal 对进行身份验证.要进行身份验证,我可以在应用注册中创建一个应用程序密钥,或者我可以在服务主体中创建一个密码(以及其他选项).从实际角度看有什么区别? 例如,无论 $key 是应用程序的密钥还是服务主体的密码,这段代码的运行方式完全相同(从 ..

无需应用注册的 Azure AD 身份验证

我想使用托管在我的服务器上的 Web 应用程序访问 Azure 目录和订阅,但我不想在 Active Directory 中注册我的应用程序,因为 我无权在 Active Directory 中注册我的应用 我也想对我的 Active Directory 之外的用户进行身份验证. 例如,以下站点可让您对任何 Azure AD 用户进行身份验证. https://resource ..

如何使用 Azure 身份验证在 Azure Function 中获取当前用户身份?

我创建了一个新的函数应用,为它启用了应用服务身份验证/授权(“使用身份验证/授权来保护您的应用程序并使用每个用户的数据")并禁用非身份验证请求. 到目前为止,一切似乎都运行正常.如果我尝试请求我的 HttpTriggered 函数,它需要我先登录;登录后,所有请求都会按原样处理.所以“保护您的应用程序"部分没有问题. 但是,我完全被“处理每个用户的数据"部分所困扰.我的 Azure 函 ..

Azure:服务主体 ID 与应用程序 ID

根据本文档:应用程序和服务主体显然是两个不同的东西.应用程序是全局身份和服务主体是每个租户/AAD 但是本文档 和 这个堆栈溢出问题表明它们是相同的. 为了让它更加混乱,当我使用 Graph API(来自第一个参考)并通过我的应用程序名称进行查询时: https://graph.windows.net//applications?api-version=1.6 ..

Microsoft Graph Api ROPC - AADSTS65001

我有与 MS Garaph Api 通信的 ASP.NET 核心 Web api.我已经实施了 ROPC 使用服务帐户与 onedrive 对话.2 年前,我使用相同的服务帐户在 MS 门户中创建了 MS 图 Api 应用程序.该门户现已过时,应用程序已移至 Azure 门户.但是我可以使用 ROPC 并使用 Graph api 来获取 Bearer 令牌,并且它运行良好. 现在我尝试模仿相 ..
发布时间:2021-06-02 21:56:04 其他开发

401未经授权的Azure管理API

我正在调用azure管理api以获取Cloud Service中的实例列表. 以下代码在提琴手处于活动状态时起作用,并在未通过提琴手时不断返回未经授权的401. 我无法确定原因.没有Fiddler,令牌将正确返回,因此,我不明白为什么会遭到未经授权的攻击. private HostedService GetCloudServiceProperties(字符串serviceName) ..
发布时间:2021-05-06 21:05:02 C#/.NET

通过连接字符串访问Azure Blob存储时身份验证失败

当我们尝试通过python v12 sdk和Azure Blob Storage v12.5.0和Azure核心1.8.2使用连接字符串创建azure blob客户端时,出现身份验证失败的错误. 我用过azure-storate-blob == 12.5.0天蓝色核心== 1.8.2 我尝试使用Python v12 SDK的连接字符串访问我的Blob存储帐户,并收到上述错误.我正在运行 ..

是否可以将系统管理的身份分配给需要用户分配的Azure AD企业应用程序?

我有一个Azure功能应用程序,该应用程序使用通过Azure门户配置的集成Azure AD身份验证. 通过“快递"模式设置,这将与企业应用程序一起创建一个Azure应用程序注册. 默认情况下,此企业应用程序接受所有用户.因此,这意味着租户中的所有用户都可以触发受保护的Azure功能,这不是我想要的. 我的目标是允许租户中具有托管身份的某些用户和某些Azure资源(例如应用程序服务 ..

我做了“公开API"在Azure中但无法将该范围的令牌获取到客户端程序

我正在尝试构建WebAPI,并希望使用范围来限制其他客户端应用程序的权限.我在Expose API刀片服务器上创建了一个范围"BuildingAccess",并将其他客户端应用程序添加到具有该范围的授权列表中.但是,当我使用客户端程序尝试获取具有该作用域的令牌时,得到的是" AADSTS70011:提供的请求必须包括一个'scope'输入参数.为输入参数'scope'提供的值无效."错误 IC ..
发布时间:2021-04-13 19:40:38 其他开发