【问题标题】:Verify ADFS federation with Azure AD验证 ADFS 与 Azure AD 的联合
【发布时间】:2017-12-07 09:19:45
【问题描述】:

关于这个问题: Azure AD graph API using on-premise domain

我已经使用 Azure AD 连接工具在本地 ADFS 和 Azure AD 之间建立了联合。在验证的最后一步中,我遇到了这个问题:

我相信这是因为 ADFS 需要以某种方式暴露在互联网上。可能使用代理服务器。在 Azure 门户中,域现在被标记为联合。我尝试向https://login.microsoftonline.com/{domain}/oauth2/token 发帖,当我使用 xx.onmicrosoft.com 用户直接创建 Azure AD 域时,它可以工作。当我使用从本地 AD 同步的 user@{domain} 用户时,我仍然得到 ​​p>

""error": "invalid_grant", “error_description”:“AADSTS70002:验证凭据时出错。AADSTS50126:用户名或密码无效.....”就像我在设置联合之前所做的那样。我实际上希望以某种方式重定向到本地登录屏幕

所以两个问题:

  1. 是否有必要通过代理将 ADFS 暴露到 Internet 以使联合不会失败?

  2. 如何正确测试使用本地用户登录 Azure AD?

提前致谢:)

-丹

【问题讨论】:

    标签: azure proxy azure-active-directory azure-ad-graph-api adfs3.0


    【解决方案1】:

    作为对我自己问题的回答。

    1. 我试图做的是让我的客户用户在我的 azure 广告域中。这意味着客户不能拥有自己的 Azure AD 或 office 365,因为域只能在 Azure 上存在一次。所以这不是解决方案。

    2. 使用 https://{domain}/adfs/ls/idpinitiatedsignon

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2015-07-31
      • 2020-08-26
      • 1970-01-01
      • 1970-01-01
      • 2016-12-24
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多