【问题标题】:Azure portal does not match securing Blazor WebassemblyAzure 门户与保护 Blazor Webassembly 不匹配
【发布时间】:2021-05-03 17:33:18
【问题描述】:

我最近才负责编写一些业务类型的 Web 应用程序,在过去的许多年里,我主要从事 SQL、服务和其他非客户端项目 - 其中很多对我来说都是全新的.通过托管的 Blazor WebAssembly,我取得了很好的成功并提高了工作效率。我需要研究如何保护 Webassembly,所以 google 引导我:

https://docs.microsoft.com/en-us/aspnet/core/blazor/security/webassembly/hosted-with-azure-active-directory?view=aspnetcore-5.0

虽然我对 Azure 门户不是很熟悉,但参考资料似乎很详细,我认为这很简单。我尝试逐步完成在现有租户中注册服务器 API 应用程序的步骤:

  1. Azure Active Directory > 应用注册、新注册 -- 检查
  2. 为应用程序提供名称 -- 检查
  3. 选择支持的帐户类型(此组织目录中的帐户)--检查
  4. 将重定向 URI 选项留给 web 并且不指定重定向 URI -- 检查
  5. Clear Permissions > 授予管理员对 openid 和 offline_access 的同意 - 否,此屏幕上没有此选项,我想知道该设置是否已移动,或者我是否无权查看它。
  6. 别无选择,我选择了注册。

在快速浏览过程中,我找不到任何关于 openid 和 offline_access 的信息。它就在我的眼皮底下,还是不再需要,文档是否已过时,还是有更简单的方法?除了修补之外,我没有进一步进行客户端应用程序注册,因为我觉得服务器注册无效。客户端应用程序注册还有其他障碍吗?

就目前而言,我满足于强制针对 AAD 验证登录。

感谢您的帮助!

【问题讨论】:

  • 我已经被转移到其他事情上,但本周晚些时候会重新审视这个。谢谢您的详细回复,确认后我会接受。
  • 您好,您有机会确认我的回答吗?有更新吗?

标签: azure azure-active-directory blazor-webassembly


【解决方案1】:

你是对的。在正常的AAD | 下没有Permissions > 授予管理员对openid 和offline_access 的同意。应用注册

但它确实在Azure AD B2C下有这部分。

所以我猜该文档没有更新以与 Azure 门户同步。

别担心。可以跳过第 5 步。 Azure AD 应用创建成功后,可以在 Microsoft Graph 权限下分配并同意openidoffline_access。请注意,不要忘记点击为{您的租户}授予管理员同意

【讨论】:

  • 按照文档的其余部分创建简单的测试应用程序,它运行良好!谢谢!
  • @BobN 很高兴知道这一点。如果我的回答对您有帮助,您可以接受它作为答案(单击答案旁边的复选标记,将其从灰色切换为已填充。)。见meta.stackexchange.com/questions/5234/…。这对其他社区成员可能是有益的。谢谢。
猜你喜欢
  • 2020-09-11
  • 2021-10-26
  • 2020-12-09
  • 2021-04-09
  • 2020-06-28
  • 1970-01-01
  • 1970-01-01
  • 2021-10-22
  • 2021-03-10
相关资源
最近更新 更多