【发布时间】:2017-02-01 06:32:14
【问题描述】:
我有一个已在 Azure AD 上定义为有权访问 Dynamics 365(委托权限)的 Web 应用。
我正在使用 Client Credentials Grant 从 azure AD 获取访问令牌。所以我正在这样做:
var clientCredential = new ClientCredential(clientId, clientSecret);
var result = authContext.AcquireTokenAsync(dynamicsTenant, clientCredential).Result;
但是当我尝试访问这样的 Web API 时,我不断收到 HTTP 401:
var response = httpClient.GetAsync(dynamicsTenant + "/api/data/v8.1/contacts").Result;
它适用于Resource Owner Password Credentials Grant,如下所示:
var userCredential = new UserPasswordCredential("crmuser", "crmpwd");
var result = authContext.AcquireTokenAsync(dynamicsTenant, clientId, userCredential).Result;
Dynamics 365 上是否有可能禁止访问的配置?
我的目标是从(无头)机密客户端使用 Dynamics(在线)Web API。
【问题讨论】:
标签: authorization microsoft-dynamics azure-active-directory