【问题标题】:Apache with mod_auth_openidc and Azure AD is not working具有 mod_auth_openidc 和 Azure AD 的 Apache 无法正常工作
【发布时间】:2018-05-27 11:38:26
【问题描述】:

我正在 Apache 后面设置一个旧版 Web 应用程序。

我想只允许经过身份验证的用户访问它,我们正在使用 Office 365 并且我们有 Azure AD 帐户。

我们已经决定 mod_auth_openidc 可能是一个可能的解决方案,但由于某种原因它不起作用(还;))

我从URL "https://my.nice.server/secure/redirect_uri" 上的模块收到以下错误:

错误:

OpenID Connect Provider error: Error in handling response type.

这是我的 Apache

配置:

OIDCProviderMetadataURL https://login.microsoftonline.com/common/.well-known/openid-configuration 
OIDCClientID XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
OIDCClientSecret YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY
OIDCRedirectURI https://my.nice.server/secure/redirect_uri
OIDCCryptoPassphrase ZZZZZZZZZZZZZZZZZZZZZZZ
OIDCResponseType id_token
OIDCResponseMode form_post

<Location />
    AuthType openid-connect
    Require valid-user
</Location>

我试图查看 mod_auth_openidc 的来源,但我无法理清...

有什么想法吗?

【问题讨论】:

    标签: apache azure-active-directory mod-auth-openidc


    【解决方案1】:

    您的OIDCProviderMetadataURL 应专门指向您的租户,因此应类似于:

    https://sts.windows.net/[TENANT_ID]/.well-known/openid-configuration

    另请参阅:https://github.com/zmartzone/mod_auth_openidc/wiki/Azure-OAuth-2.0-and-OpenID-Connect

    【讨论】:

    • 需要放置在URI中的租户ID可以在AzureAD/Properties页面下的“Directory ID”中找到。有点混乱……
    猜你喜欢
    • 2016-12-01
    • 2017-08-15
    • 2014-02-23
    • 1970-01-01
    • 1970-01-01
    • 2016-05-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多