【问题标题】:Docusign - Azure AD SSO and invoking Rest APIDocusign - Azure AD SSO 和调用 Rest API
【发布时间】:2020-08-28 13:07:18
【问题描述】:

我们正在使用 Docusign,并使用 SAML 将 SSO 配置到 Azure AD。

我的想法是有一个自定义的单页应用程序 (SPA),它将由 Azure AD 进行身份验证。

我有 2 个单独的 Azure AD 应用注册到单点登录到 SPA 和 Docusign。

我是否可以利用登录 SPA 后返回的单一访问令牌来调用我的 Docusign API?

提前致谢!

【问题讨论】:

  • 一个令牌始终只对一个 API/应用程序有效。但是,您可以在 SPA 中获得多个令牌。您是否检查过 Azure AD 应用示例?您通常会在前端使用 MSAL.js 来获取令牌。
  • 您想使用 Microsoft Azure 令牌进行 DocuSign API 调用吗?
  • 感谢您的回答。我已经为一个生成了一个访问令牌,但它对另一个无效。基本上,我已在我的 SPA 应用程序“API 权限”下将 Docusign 应用程序注册添加为“user_impersonation”。你有更多关于如何实施的细节吗?

标签: azure azure-active-directory docusignapi


【解决方案1】:

DocuSign 的令牌对 Azure 没有用,Azure 的令牌对 DocuSign 没有用。 无法使用 Azure AD 令牌对 DocuSign 进行 API 调用。 我们有 SSO 的概念,但这是最终用户功能,最终会导致您获得 DocuSign 的令牌。 您必须使用 OAuth for DocuSign 来获取令牌,才能直接对 DocuSign 进行 API 调用。

【讨论】:

  • 谢谢 Inbar... 我也在尝试另一种方式:使用我们 Azure AD 中的 Docusign SSO 应用程序注册,通过 API 权限访问我们的后端应用程序注册。我的想法是,一旦该人完成 SSO 以进行文档签名,从我们的 AD 注册收到的相同令牌将有效地调用我们的后端服务。我想这也行不通?最好为这两个分别注册 2 个应用程序?
猜你喜欢
  • 2021-02-22
  • 1970-01-01
  • 1970-01-01
  • 2021-02-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2021-03-20
相关资源
最近更新 更多