【发布时间】:2017-12-07 09:19:45
【问题描述】:
关于这个问题: Azure AD graph API using on-premise domain
我已经使用 Azure AD 连接工具在本地 ADFS 和 Azure AD 之间建立了联合。在验证的最后一步中,我遇到了这个问题:
我相信这是因为 ADFS 需要以某种方式暴露在互联网上。可能使用代理服务器。在 Azure 门户中,域现在被标记为联合。我尝试向https://login.microsoftonline.com/{domain}/oauth2/token 发帖,当我使用 xx.onmicrosoft.com 用户直接创建 Azure AD 域时,它可以工作。当我使用从本地 AD 同步的 user@{domain} 用户时,我仍然得到 p>
""error": "invalid_grant", “error_description”:“AADSTS70002:验证凭据时出错。AADSTS50126:用户名或密码无效.....”就像我在设置联合之前所做的那样。我实际上希望以某种方式重定向到本地登录屏幕
所以两个问题:
是否有必要通过代理将 ADFS 暴露到 Internet 以使联合不会失败?
如何正确测试使用本地用户登录 Azure AD?
提前致谢:)
-丹
【问题讨论】:
标签: azure proxy azure-active-directory azure-ad-graph-api adfs3.0