【发布时间】:2020-03-12 13:48:53
【问题描述】:
我们正在使用一系列 OAuth 2 功能的 ASP.Net MVC 和 Web API 构建应用程序 - AcquireTokenByAuthorizationCode(使用 microsoft.identity.web)、AcquireTokenSilently、AcquireTokenOnBehalfOf、AcquireTokenForClient 用于不同部分的应用环境。
应用程序使用 MSAL.Net 与 Azure AD 和其中预配的用户进行交互,以提供对资源的访问,并且工作正常。
我们现在正在考虑建立与组织的本地维护用户帐户的连接,以便最终用户不会在 AAD 和本地重复,因此在组织中维护 ADFS 是一种选择。考虑到 ADFS 实例是 2016 年,让 MSAL.Net 与 ADFS 一起工作的一个选项似乎是将 Azure AD 与 ADFS 联合,如本文所述: https://docs.microsoft.com/bs-latn-ba/azure/active-directory/develop/msal-net-adfs-support
这篇文章只讨论了AcquireTokenInteractive,我没有看到关于将 AAD 与 ADFS 联合支持其他 MSAL.Net 操作的解释。我认为这是真的,我们必须在所有配置完成后运行测试,但与此同时,
在 AAD 与 ADFS 联合时,是否有人有任何关于 MSAL.Net(甚至是 msal.js)和 AAD 的操作范围的经验或文档?
【问题讨论】:
标签: azure-active-directory adfs msal