【发布时间】:2018-04-12 03:50:25
【问题描述】:
我正在使用 adal.js 通过 OAUTH 启用 azure 广告登录。我已经开始使用这个示例应用程序,https://github.com/Azure-Samples/active-directory-javascript-singlepageapp-dotnet-webapi
我需要能够结合使用 Microsoft Graph Api,以便获取当前登录用户所属的组列表。我不知道如何获取访问令牌来执行此操作。请注意,我已经有一个好的 id_token。登录后是否需要进行额外的重定向?这是 adal.js 可以提供帮助的吗?也许是 msal.js?有人能指出我正确的方向吗?
编辑 1: 我正在使用 Azure AD 版本 1 终结点。我没有要求我们 AD 之外的任何人都需要登录。它是一个企业应用程序,应该仅限于我的 AD。用户有超过 5 个组,因此令牌有 hasgroups:true 而不是实际的组列表。我需要调用graph api,但是我发出的id token 不起作用,我需要一个access token,我不知道如何获取。
【问题讨论】:
标签: oauth-2.0 azure-active-directory adal msal