【问题标题】:Getting Access Id for Azure AD Access获取 Azure AD 访问的访问 ID
【发布时间】:2018-04-12 03:50:25
【问题描述】:

我正在使用 adal.js 通过 OAUTH 启用 azure 广告登录。我已经开始使用这个示例应用程序,https://github.com/Azure-Samples/active-directory-javascript-singlepageapp-dotnet-webapi

我需要能够结合使用 Microsoft Graph Api,以便获取当前登录用户所属的组列表。我不知道如何获取访问令牌来执行此操作。请注意,我已经有一个好的 id_token。登录后是否需要进行额外的重定向?这是 adal.js 可以提供帮助的吗?也许是 msal.js?有人能指出我正确的方向吗?

编辑 1: 我正在使用 Azure AD 版本 1 终结点。我没有要求我们 AD 之外的任何人都需要登录。它是一个企业应用程序,应该仅限于我的 AD。用户有超过 5 个组,因此令牌有 hasgroups:true 而不是实际的组列表。我需要调用graph api,但是我发出的id token 不起作用,我需要一个access token,我不知道如何获取。

【问题讨论】:

    标签: oauth-2.0 azure-active-directory adal msal


    【解决方案1】:

    看来您只需要使用正确的示例代码:

    https://github.com/Azure-Samples/active-directory-javascript-graphapi-v2

    一个调用 MIcrosoft 的简单 JavaScript 单页应用程序 使用 msal.js(Azure AD V2 端点)的图表

    【讨论】:

    • 我已经在这荒野中徘徊了一段时间。我运行了那个示例,我确实让它工作了,有点……我必须使用另一个门户来注册应用程序。注册该应用程序后,似乎任何拥有微软帐户的人都可以登录该应用程序。这很糟糕,因为这是一个内部企业应用程序。我仍然坚持最初的问题,我正在使用 1.0 Azure AD 端点来授权 SPA 应用程序。这样可行。但是用户在太多的组中,因此需要使用 Graph API 来获取组。帮助!
    • 如果您按照链接的示例进行操作,您应该会收到access token。您已共享零源代码、零验证码、零令牌、零错误消息。您希望我们提供什么帮助?
    猜你喜欢
    • 1970-01-01
    • 2019-05-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-01-05
    • 1970-01-01
    • 1970-01-01
    • 2020-12-21
    相关资源
    最近更新 更多