【问题标题】:Azure Ad authentication and authorization using azure active directory (single tenant) in .net core 3.1?在 .net core 3.1 中使用 azure Active Directory(单租户)的 Azure Ad 身份验证和授权?
【发布时间】:2021-04-03 12:07:09
【问题描述】:

我在我的项目中使用实体框架通过 sql 使用 jwt 令牌身份验证,效果非常好。 现在我们必须在项目中添加 Microsoft azureAD 登录? 问题 1: 我们有两种类型的用户,第一种存储在 sql 中,另一种存储在 azure 中,它们不一样。

现在我们必须为 sql 用户提供用户名和密码登录(这部分使用基于 jwt 令牌的登录完成)和 microsoft login 以供 azure 使用?

当我使用 openidconnect 登录微软时,它在我的项目中不起作用?

services.AddAuthentication(OpenIdConnectDefaults.AuthenticationScheme)
            .AddMicrosoftIdentityWebApp(Configuration.GetSection("AzureAd"));

它不工作。 我真正想要的是像这样添加两个身份验证。

services.AddAuthentication(OpenIdConnectDefaults.AuthenticationScheme)
            .AddMicrosoftIdentityWebApp(Configuration.GetSection("AzureAd"));
        services.AddJwtAuthentication(Configuration);

【问题讨论】:

  • 是否要在网站中添加 Azure AD 身份验证?
  • 是的,我正在为非天蓝色用户使用基于 jwt 令牌的身份验证(sql 身份登录)。现在我想添加天蓝色广告登录
  • 下面的答案有帮助吗?
  • 感谢您的支持,我现在正在检查它。
  • 如果以下答案有帮助,请将其标记为帮助其他社区人员的答案。

标签: c# azure asp.net-core single-sign-on


【解决方案1】:

如果您有新的非 Azure 用户,则必须使用 B2C。参考An ASP.NET Core web app with Azure AD B2C

以上示例展示了如何使用 ASP.Net Core OpenID Connect 中间件构建一个 MVC Web 应用程序,该应用程序通过 Azure AD B2C 执行身份管理。它假定您对 Azure AD B2C 有一定的了解。如果您想了解 B2C 提供的所有内容,请从 aka.ms/aadb2c 上的文档开始。

该应用程序是一个基本的网络应用程序,它执行三个功能:登录、注册和退出。它旨在帮助您在 ASP.NET Core 应用程序中开始使用 Azure AD B2C,为您提供必要的工具来执行 Azure AD B2C 策略并安全地识别应用程序中的用途。

如果您还想在代码中集成身份 (SQL),请参阅 Introduction to Identity on ASP.NET Core

【讨论】:

    猜你喜欢
    • 2020-05-30
    • 1970-01-01
    • 2017-09-05
    • 2018-05-18
    • 2021-01-03
    • 2017-10-10
    • 2020-06-16
    • 2019-10-31
    • 2020-08-26
    相关资源
    最近更新 更多