【发布时间】:2018-10-29 08:19:40
【问题描述】:
我们正在使用 ADAL for .NET 来针对 Azure AD 对我们的 UWP 应用进行身份验证。 Azure AD 与内部 AD 同步(使用 Azure AD Connect),并与 AD FS 联合。
当我调用“AcquireTokenAsync”时...
Web 视图按预期弹出。
提示用户在 Microsoft Azure AD 登录页面上输入他们的电子邮件。
当域用户输入他们的用户名时,会出现预期的“我们正在将您带到贵组织的登录页面...”消息。
用户被重定向到组织的实际自定义登录页面
所以我的问题是:我们可以跳过默认 Azure AD 页面 (#2) 的第一个提示并直接重定向到组织的登录页面吗?
我可以通过使用自定义 OpenIdConnectEvents 并设置域名 (context.ProtocolMessage.DomainHint) 在 Web UI 应用程序中实现相同的目的。但是在这个客户端应用程序场景中无法弄清楚该怎么做。欢迎任何积分。
UWP 代码就像...一样简单
AuthenticationContext ac = new AuthenticationContext("https://login.microsoftonline.com/abccompany.onmicrosoft.com");
AuthenticationResult ar = await ac.AcquireTokenAsync("resource", "clientId", new Uri("redirect url for client app"), new PlatformParameters(PromptBehavior.Always, false));
// Get token from: ar.AccessToken;
【问题讨论】:
标签: uwp azure-active-directory adfs