azure-ad-graph-api相关内容

AADSTS5002710:无效的 JWT 令牌:标头格式错误

我正在尝试实施“代表"在我的客户端 (ReactJS)、Express + Node.js 服务器 (API) 和 Microsoft Graph 之间流动. 到目前为止,我已经向微软(客户端)请求了一个 accessToken,并且已经向我的 API 发出了请求. 我遇到了错误“AADSTS5002710:无效的 JWT 令牌:标头格式错误."当我尝试从我的 API 向 https: ..

.NET Azure SDK 中的 Login-AzureRmAccount(和相关)等效项

我开始想知道, 的等价物会是什么 登录-AzureRmAccount New-AzureRmADServicePrincipal New-AzureRmADApplication 在 Azure SDK for .NET 中.出于某种原因,我似乎无法找到它们,我想做类似 在这篇博文中,但在代码中. 从 Tom Sun 那里得到一些提示并深入探讨,我找到了一个答案,它部分解决了“ ..

Azure AD B2C 令牌问题

作为一家企业,我们希望使用 Azure AD B2C,我们有内部和外部用户. Azure AD 帮助我们管理我们的 Azure 用户、企业用户,我们甚至可以通过 x@.onmicrosoft.com 电子邮件添加用户. 当我们想为我们的消费者使用 Azure AD B2C 时.因此,我们有 2 个选择来添加我们的用户,即 本地用户 和 外部用户(Facebook、Google 等) ..

使用 Azure AD V2.0 (MSAL) 和 Asp .Net Core 2.0 获取刷新令牌

我从 Azure Ad V2.0 端点获得了 access_token 来调用 Graph Api.但我必须代表用户在 api 中执行一些操作.所以我需要 refresh_token 在我的 access_token 到期时更新它. 有没有办法在 ASP .Net Core 中使用 MSAL 获取刷新令牌? 在微软文档中,他们告诉我们可以通过请求/token 端点来做到这一点.但我找不 ..

无法从 Azure AD 获取不记名令牌以与 API 应用程序一起使用

我有一个 MVC 应用程序需要访问受 Azure AD 身份验证保护的 Azure 中的私有 API 应用程序.所以我需要获取 Azure AD 承载令牌,将其传输到 Zumo-Auth 令牌并使用它来访问 API 应用程序. 我正在浏览 this tutorial 一切正常,直到我需要从 authContext 请求令牌.下面是一段代码: var authContext = new Au ..

在 AzureAD B2C 中使用“forceChangePasswordNextLogin"创建的本地帐户更改初始密码后无法再登录

我有一个通过 AzureAD Graph API 在 AzureAD B2C 租户中创建本地帐户的 WebAPI.创建用户后,他们会收到一封包含临时密码的邀请电子邮件.使用密码配置文件在 Graph API 中创建用户,以强制他们在首次登录时更改临时密码. user.PasswordProfile = new PasswordProfile();user.PasswordProfile.Pass ..

如何找到需要 Microsoft Graph“读取目录数据"的 Azure AD 应用程序的管理员同意 URL允许?

我正在通过以下示例: https://azure.microsoft.com/资源/样本/active-directory-dotnet-webapp-groupclaims/ 要运行示例,我需要 Microsoft Graph 的 Directory.Read.All 权限: 为您的应用程序配置权限.就此而言,在设置菜单,选择“所需权限"部分,然后,单击添加,然后选择一个 AP ..
发布时间:2022-01-08 19:13:22 其他开发

Azure:服务主体 ID 与应用程序 ID

根据本文档:应用程序和服务主体显然是两个不同的东西.应用程序是全局身份和服务主体是每个租户/AAD 但是本文档 和 这个堆栈溢出问题表明它们是相同的. 为了让它更加混乱,当我使用 Graph API(来自第一个参考)并通过我的应用程序名称进行查询时: https://graph.windows.net//applications?api-version=1.6 ..

Graph API - 权限不足,无法完成操作

当我尝试访问图形服务客户端时收到错误消息: 代码:Authorization_RequestDenied 消息:权限不足,无法完成操作. 研究此错误后,最常见的解决方案是为 API 设置权限.这已经完成并且有权读取基本/完整配置文件. 我已删除并重新添加了 API. 下面是我的 AzureAuthenticationProvider 类中的代码,它继承自 IAuthent ..

如何向 AAD 进行身份验证并使用 PowerShell 作为本机客户端应用程序调用 Graph API?

我正在尝试在 Azure Active Directory 上进行一些非常快速的测试,我需要一个工具来快速向 AAD 进行身份验证,并调用 AAD Graph API. 我已经在我的目录中注册了一个 Native Client 应用程序,并且我已将其设置为具有调用 AAD Graph API 的适当权限. 我想查看我的 AAD 令牌,以及调用后来自 Graph API 的输出.如何使用 ..

如何使用 Microsoft Graph API 显示当前可用会议室列表

我一直在尝试使用 Microsoft Graph API.我这里有一个情况.我已经分配了一些带有电子邮件 ID 的会议室,并想知道所有会议室的可用性.如果房间当前可用,我应该得到会议室的名称,如果可能,我应该得到房间可用的持续时间.我想知道如何查询多个房间并返回数据. 对以下 API 有点困惑,这些有帮助吗? https://developer.microsoft.com/en-us/gr ..
发布时间:2021-12-28 18:06:39 C#/.NET

获取 Microsoft Graph API 的访问令牌

我正在尝试获取 Microsoft Graph API 的访问令牌,以便访问 SharePoint 文档库.我的应用程序是 Windows 服务,因此我遵循 here 中描述的过程. 但是当我尝试获取访问令牌时,我得到的响应没有 scope 值.以下是我的回复: {“token_type":“承载",“expires_in":“3600",“expires_on":“1492452559" ..

使用“forceChangePasswordNextLogin"在 AzureAD B2C 中创建的本地帐户初始密码更改后无法再登录

我有一个通过 AzureAD Graph API 在 AzureAD B2C 租户中创建本地帐户的 WebAPI.创建用户后,他们会收到一封带有临时密码的邀请电子邮件.用户在 Graph API 中使用密码配置文件创建,以强制他们在首次登录时更改临时密码. user.PasswordProfile = new PasswordProfile();user.PasswordProfile.Pass ..