【发布时间】:2016-10-05 23:48:10
【问题描述】:
我一直在开发一个使用 Azure AD 身份验证的多租户 Web 应用程序,身份验证会间歇性地失败并显示错误消息:"AADSTS70002: Error validating credentials. AADSTS50012: Authentication failed." 更清楚地说,我经历的步骤是:
- 转到我的 Web 应用,然后单击链接转到 Azure AD 身份验证
- 输入有效的 Azure 用户凭据
- 如果这是第一次使用我的 Web 应用,Azure 会要求用户授予对其 Azure AD 信息的权限
- 接受权限后,Azure 会重定向到我在 Azure AD 中为我的应用程序设置的回复 URL,但它会在 URL 字符串中回复上述错误
应用程序本身是一个 Node.js Web 应用程序,它使用 Passport module 进行 Azure AD 身份验证,尽管我不认为 Passport 是问题的根源,因为我得到的错误是由 Azure 传递给 Web 应用程序的回复网址。
我没有运气确定来源,但我看到了posts from people with similar issues。我有一些我个人和工作都使用的 AD 帐户,并且浏览器的缓存或本地存储中似乎有一些残留物导致了这个问题,因为我可以切换到另一个浏览器或进入隐身模式和问题自行解决。
我想确定这是 Azure 本身的问题、我的应用程序处理身份验证的方式,还是我的工作/第三方应用程序实施 AD 身份验证的问题。
【问题讨论】:
-
我最近也看到有人遇到这个问题。如果可能的话,我想调查一下。你能发布correlationId和时间戳,以及你的应用程序的clientId吗?我相信问题的根源确实与残留的 cookie 有关
-
哦,如果您确实有一致的重现,将发送到 login.msftonline.com 的 cookie 发布也会有所帮助。
标签: azure authentication active-directory azure-active-directory