【问题标题】:authenticating to 'management.azure.com' with msal使用 msal 对“management.azure.com”进行身份验证
【发布时间】:2020-05-14 11:26:03
【问题描述】:

我正在尝试使用MSAL with angular 来查询用户可用的租户列表。我之前成功使用了adal.js。

这是请求网址:https://management.azure.com/tenants?api-version=2019-11-01
MSAL 成功地将不记名令牌注入到请求中。
但是,我在 www-authenticate 中看到以下错误:

www-authenticate: Bearer authorization_uri="https://login.windows.net/", error="invalid_token", error_description="Could not find identity for access token."

我对这个错误有点困惑 - login.windows.net 似乎是已弃用的身份验证流程的一部分。

我的 protectedResourceMap 中有 'https://management.azure.com/', ['user_impersonation']。
我尝试将权限设置为https://login.microsoftonline.com/{tenantId} 以及默认值。客户端 ID、租户等尚未从 ADAL 更改。

知道这里出了什么问题吗?

【问题讨论】:

  • 如果答案对您有帮助,您可以接受它作为答案(单击答案旁边的复选标记将其从灰色切换为已填充)。这对其他社区成员可能是有益的。谢谢。

标签: adal msal


【解决方案1】:

对于 adal(v1.0 端点),我们需要使用resource: https://management.azure.com。授权地址为https://login.microsoftonline.com/{tenant}/oauth2/authorize。

对于 msal(v2.0 endpint),我们需要使用scope:https://management.azure.com/user_impersonation。授权地址为https://login.microsoftonline.com/{tenant}/oauth2/v2.0/authorize。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-12-31
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-12-11
    • 1970-01-01
    • 2021-11-15
    相关资源
    最近更新 更多