【发布时间】:2020-02-20 23:28:01
【问题描述】:
我的 Azure AD 从我的本地 AD 与 Azure AD 同步,无需密码哈希同步。我通过 SAML 使用 Pingfederate 作为身份提供者。也就是说,当我登录我在 Azure AD 中注册的 Web 应用程序时,我将被重定向到 login.microsoft.com/xxx,在我提交我的用户名后,我将被重定向到 Pingfederate 登录页面并输入我的密码以完成身份验证.
现在我有一种情况,我需要以编程方式完成此身份验证。如果我使用 ADAL 或 MSAL,我可以在我的请求中使用我的用户名和密码从 Azure 获取访问令牌,而无需交互式登录吗?有什么经验吗?
我知道如果只有 AAD 或密码哈希同步处于活动状态,则完成此身份验证是可行的。但我不知道 Azure AD+Pingfederate。因为身份验证是在 Pingfederate 而不是 AAD 中完成的。
【问题讨论】:
标签: azure-active-directory adfs adal msal pingfederate