【问题标题】:Azure AD B2C - Client Credential flow not supported . Workarounds Available?Azure AD B2C - 不支持客户端凭据流。可用的解决方法?
【发布时间】:2018-11-05 17:32:55
【问题描述】:

参考了下面的堆栈溢出帖子Azure B2C client credentials grant

我们目前正在使用 Azure B2C。 我了解 Azure B2C 目前不支持客户端凭据流。

我们有一个要求,外部应用程序(我们组织外部的服务器应用程序)需要访问我们的资源(我们组织内托管的 api)

我们是否可以通过 Azure AD-B2C 执行此操作,或者我们是否需要 Azure AD-B2B 来满足这些类型的要求。 ?

【问题讨论】:

  • 我不太清楚你的情况。使用 AAD b2b 做什么?

标签: azure-active-directory azure-ad-b2c


【解决方案1】:

目前,不支持您的特定场景(您需要颁发访问令牌以由守护程序或服务器应用程序访问您的 API 应用程序),但您可以通过“应用程序”注册 API 应用程序您的 Azure AD B2C 租户的 Azure AD 目录的“注册”刀片。

您可以投票支持 Azure AD B2C 的客户端凭据流:

https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/18529918-aadb2c-support-oauth-2-0-client-credential-flow

如果 API 应用程序要从 Web/本机应用程序以及守护程序/服务器应用程序接收令牌,则您必须配置 API 应用程序以验证来自两个令牌颁发者的令牌:一个是 Azure AD B2C,另一个是其他是 Azure AD B2C 租户的 Azure AD 目录。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2023-03-24
    • 2019-12-03
    • 1970-01-01
    • 2018-11-03
    • 2017-03-11
    • 1970-01-01
    • 2018-02-08
    • 2014-03-19
    相关资源
    最近更新 更多