【问题标题】:How to handle the MFA authentication in JMeter如何在 JMeter 中处理 MFA 身份验证
【发布时间】:2022-01-20 03:50:39
【问题描述】:

我正在测试一个使用 Microsoft AD MFA 配置的应用程序。每当我使用我的用户 ID 和密码登录应用程序时,我都会在我的手机中收到来自 Microsoft 身份验证器应用程序的推送通知,其中显示“批准”或“拒绝”请求。

这里我们需要为下面提到的这两个问题找出解决方案:-

  1. 我们如何处理我们在使用 JMeterenter image description here 登录时在移动设备中收到的推送通知。
  2. 如何在启用这些 2MFA 的情况下通过处理推送通知和令牌到期来执行负载测试。

【问题讨论】:

  • 请澄清您的具体问题或提供其他详细信息以准确突出您的需求。正如目前所写的那样,很难准确地说出你在问什么。

标签: jmeter performance-testing


【解决方案1】:

您的测试应仅关注您的应用程序,必须排除任何外部依赖项。您不是在对 Microsoft 服务器进行负载测试,是吗?

因此,如果您的测试正在向"forbidden websites" 之一发出请求,则很可能需要删除这些请求。

  • 如果由于某种原因无法关闭 - 询问是否可以关闭 Azure 身份验证。
  • 如果不可能 - 询问是否可以关闭第二个因素。
  • 如果不可能 - 问是否可以switch it to something 你可以像OATH Software token 一样轻松处理
  • 作为最后的手段,您可以使用浏览器自动化框架(如 Appium)在您的移动设备/模拟器上自动执行审批流程

【讨论】:

  • 感谢 Dmitri,这有助于我对这个问题有所了解。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-06-09
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-11-15
  • 2020-06-11
相关资源
最近更新 更多