【问题标题】:OAuth 2.0 SAML bearer assertion flowOAuth 2.0 SAML 不记名断言流程
【发布时间】:2020-04-26 08:24:16
【问题描述】:

我正在尝试使用 OAuth 2.0 SAML 不记名断言流程

我用 SAML 断言交换访问令牌,但是我收到错误

"error":"invalid_request","error_description":"AADSTS50107: 请求的联合领域对象 'https://sts.windows.net/tenantid/' 不存在。" ..

您能帮我检查一下需要检查的内容以及可能缺少的内容吗?

【问题讨论】:

    标签: azure oauth-2.0 azure-active-directory


    【解决方案1】:

    OAuth 2.0 SAML Bearer Assertion Flow 仅适用于联合域,更多信息 here,该线程对该场景进行了更深入的讨论。

    【讨论】:

    • 这有点不同,我们有 ADFS 和与 Azure 广告的联合...所以身份验证是本地的...所以请求转到 Azure AD 然后它重定向到 ADFS 以使用 AD 进行密码验证.
    • @Suuny,请查看此文档here
    • 我已经用 MS 开了一个案例,让 c 可能是什么问题
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-08-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多