【发布时间】:2019-07-29 21:10:10
【问题描述】:
我正在尝试针对活动目录验证 SPA。
到目前为止,我的理解是: - 使用 ADFS 作为 STS 获取令牌 - 使用 ADAL.js 简化与 ADFS 的通信
为了设置概念验证,我在 Azure 上创建了一个基于 windows server 2016 的虚拟机。然后安装了 AD 和 ADFS。
当我在虚拟机上时,ADFS 可以正常工作,我可以在 https 上看到它的元数据 url。
现在我想从我的开发机器开发我的 SPA,但我无法从 Azure 外部访问 ADFS 端点。 问题是:尝试从该网络外部的计算机进行身份验证是否正确/允许?
我阅读了许多可能性但没有找到解决方案: - 使用快速路由建立 VPN - 使用 ADFS 代理 - 加入 AAD
谢谢。
【问题讨论】:
标签: azure azure-active-directory single-page-application adfs3.0