【问题标题】:Can we authenticate a user in azure ad without using graph api我们可以在不使用图形 api 的情况下在 azure ad 中对用户进行身份验证吗
【发布时间】:2019-01-22 16:49:04
【问题描述】:

我们可以在不调用图形 API 的情况下在 azure Active Directory 中对用户进行身份验证吗? 就像这样,我有自己的登录屏幕(我打算将其作为网页)设计有电子邮件和密码文本输入,一旦用户输入这些所需的凭据,我应该验证该用户(我的想法:就像传递电子邮件和密码一样)。 我浏览了许多示例代码,但所有这些都是使用图形 API 完成的。我真的希望你的帮助。谢谢!!!

【问题讨论】:

    标签: javascript azure azure-active-directory


    【解决方案1】:

    基本上有一种方法可以做你想做的,但我不推荐它。

    另外,您可能指的是 Azure AD 的 OAuth / OpenId Connect 端点,而不是 Graph API。 Graph API 不用于身份验证。

    资源所有者密码凭据授予流程允许您传递用户名、密码、客户端 ID、客户端密码和资源 URI 以获取访问令牌。

    问题是这些都不起作用:

    • 启用 MFA 的用户
    • 密码过期的用户
    • 联合用户(ADFS/Guest/MS 帐户/Google 帐户)

    我建议您不要制作自己的登录页面,而是使用 MS 登录页面。

    如果您想要一个更可定制的身份提供者并且不需要访问 O365 或 O365/Azure AD SSO,那么您可以使用 Azure AD B2C 或 Auth0 等服务。 您甚至可以使用 IdentityServer 构建自己的。

    【讨论】:

    • 非常感谢@juunas..!!!你拯救了我的一天......可能我需要对你提到的上述因素做更多的研究。再次,非常感谢你:) :)
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-04-29
    • 1970-01-01
    • 1970-01-01
    • 2016-12-15
    • 1970-01-01
    • 2017-04-08
    相关资源
    最近更新 更多