【发布时间】:2018-12-06 16:44:41
【问题描述】:
在 MS Azure 中,条件访问是否适用于您以编程方式/非交互方式(例如使用 ADAL 或通过令牌端点手动获取访问令牌)的场景?
我在 Azure 中有一个 Web 应用程序,配置了 Azure AD 身份验证/Easy Auth,并应用了条件访问策略/以应用程序为目标。
当尝试在浏览器中以交互方式访问 Web 应用程序时,条件访问策略将按预期应用。
当我尝试使用服务主体以编程方式/非交互方式(客户端凭据授予/流)获取同一应用程序的访问令牌时,针对该应用程序的条件访问策略似乎不适用,我可以从任何位置以及从任何位置使用它们。
我在 Azure 中的条件访问中没有看到任何相关设置,这些设置可以确保将策略应用于特定的授权方案/流程或仅应用于交互式流程。
这让我问有没有人知道条件访问策略是否适用于此类非交互执行的授权/流?
【问题讨论】:
标签: azure azure-active-directory access-token adal policy