【问题标题】:Azure Active Directory B2C resource owner password credentials flow (server-to-server)Azure Active Directory B2C 资源所有者密码凭据流(服务器到服务器)
【发布时间】:2019-02-06 13:21:16
【问题描述】:

我们希望根据 Azure Active B2C 实例检查服务器进程中的用户凭据。 这是使用资源所有者密码凭据流工作的。 但是,the documentation 声明不支持此流程:

服务器到服务器 - 身份保护系统需要可靠的 IP 从调用者(本机客户端)收集的地址作为 相互作用。在服务器端 API 调用中,只有服务器的 IP 地址 用来。如果太多登录失败,身份保护系统可能会 将重复的 IP 地址视为攻击者。

我的问题是:

  • 有没有办法禁用身份保护系统签入 这种情况?
  • 是否有其他方法可以验证用户凭据 从后台进程针对 Azure Active Directory B2C(没有 用户交互)?

【问题讨论】:

    标签: azure azure-ad-b2c openid-connect


    【解决方案1】:

    今天这些都不可能。如果您使用场景更新您的问题,也许可以有其他方法来完成它。

    【讨论】:

    • 感谢您的反馈。我们基本上是在尝试通过单个界面针对各种身份验证源对用户进行身份验证,因此需要验证凭据。但由于上述限制和安全隐患,我们随后走上了不同的道路。
    猜你喜欢
    • 2015-05-20
    • 2017-10-08
    • 2022-11-04
    • 1970-01-01
    • 1970-01-01
    • 2019-05-26
    • 2018-06-15
    • 1970-01-01
    • 2020-07-02
    相关资源
    最近更新 更多