【问题标题】:how can i perform a headless authentication with Azure AD+Pingfederate如何使用 Azure AD+Pingfederate 执行无头身份验证
【发布时间】:2020-02-20 23:28:01
【问题描述】:

我的 Azure AD 从我的本地 AD 与 Azure AD 同步,无需密码哈希同步。我通过 SAML 使用 Pingfederate 作为身份提供者。也就是说,当我登录我在 Azure AD 中注册的 Web 应用程序时,我将被重定向到 login.microsoft.com/xxx,在我提交我的用户名后,我将被重定向到 Pingfederate 登录页面并输入我的密码以完成身份验证.

现在我有一种情况,我需要以编程方式完成此身份验证。如果我使用 ADAL 或 MSAL,我可以在我的请求中使用我的用户名和密码从 Azure 获取访问令牌,而无需交互式登录吗?有什么经验吗?

我知道如果只有 AAD 或密码哈希同步处于活动状态,则完成此身份验证是可行的。但我不知道 Azure AD+Pingfederate。因为身份验证是在 Pingfederate 而不是 AAD 中完成的。

【问题讨论】:

    标签: azure-active-directory adfs adal msal pingfederate


    【解决方案1】:

    ADAL will try to use WS-Trust 发送到您的 Ping,然后将生成的 SAML 响应与 AAD 一起使用。在请求中使用用户名/密码假定您的 Ping 未使用 2nd FA。

    【讨论】:

      猜你喜欢
      • 2016-05-06
      • 2019-09-02
      • 1970-01-01
      • 2016-05-08
      • 1970-01-01
      • 2019-10-15
      • 2019-06-03
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多