【发布时间】:2019-01-24 16:52:52
【问题描述】:
我喜欢 MSI 带来的简单性,它是一种很棒的使用方式,例如Web App 中的 Key Vault,但我还没有完全弄清楚如何使用它来简化服务到服务的身份验证。应该可以吧?
对于 API 应用,我需要启用应用服务身份验证/授权。 对于调用方服务,启用托管服务标识。 我想这本身还不够(尽管它会很棒!),但我可能需要使用 HttpClient 以某种方式转发凭据?有任何想法吗?或者使用 AAD 服务主体实现服务到服务身份验证的任何其他推荐(和简单)方法?
【问题讨论】:
标签: authentication .net-core azure-active-directory azure-web-app-service