【发布时间】:2018-11-10 20:07:07
【问题描述】:
我在 Ionic 移动应用程序上使用Active Directory Authentication Library (ADAL) library for Apache Cordova。我遇到了调用 acquireTokenAsync
的问题注意:我使用的是 Microsoft Intune,并且我已启用代理身份验证
从 acquireTokenAsync 调用生成的令牌“似乎”是有效的,但是当我向 https://login.microsoftonline.com/**********/ 运行一个帖子(帖子正在我的快速中间件中)时oauth2/token,我收到以下错误消息。正如您在上图中调用的签名中看到的那样,userId 应该是可选的。
有人知道为什么当我避免使用 userId optional 参数时会发生这种情况吗?如果我包含 userId,我不会收到此错误消息
这是我在 /oauth2/token 端点的帖子中使用的配置对象。
grant_type: 'urn:ietf:params:oauth:grant-type:jwt-bearer',
client_id: ********,
client_secret:*******
assertion: ******
requested_token_use: 'on_behalf_of',
resource: ‘https://graph.microsoft.com/’,
scope: 'openid email offline_access User.Read Calendars.Read Calendars.ReadWrite Calendars.ReadWrite.Shared'
这是我的环境配置 cli 包:(/usr/local/lib/node_modules)
@ionic/cli-utils : 1.19.2
ionic (Ionic CLI) : 3.20.0
全局包:
cordova (Cordova CLI) : 8.0.0
本地包:
@ionic/app-scripts : 3.1.9
Cordova Platforms : android 7.1.0 ios 4.5.4
Ionic Framework : ionic-angular 3.9.2
系统:
Android SDK Tools : 26.1.1
ios-deploy : 1.9.2
Node : v8.11.1
npm : 5.6.0
OS : macOS High Sierra
Xcode : Xcode 9.3 Build version 9E145
【问题讨论】:
-
等一下,您是否在本机应用程序中使用客户端密码?
-
juunas,这个秘密是配置选项的一部分,发送到 login.microsoftonline.com**********/oauth2/token 在 express node.js api 中的帖子。跨度>
-
该错误可能与条件访问有关,您在使用它吗? docs.microsoft.com/en-us/azure/active-directory/…
-
因为该错误听起来像是您有一个阻止未加入 AAD 的设备的策略
-
@juunas 感谢您的提示。我们正在使用 Intune。据我了解,我们没有为加入 AAD 的设备管理或制定政策。
标签: azure cordova adal azure-ad-graph-api intune