【发布时间】:2017-03-07 06:21:47
【问题描述】:
我尝试了https://github.com/Azure-Samples/active-directory-dotnet-graphapi-console/tree/master/GraphConsoleAppV3 的graphapi 代码。它适用于我的本地系统。在本地机器上,它会弹出一个窗口并要求登录。但是当我将应用程序部署到 azure web 门户时,它在获取令牌时失败了。
“调用 COM 组件返回错误 HRESULT E_FAIL” [COMException (0x80004005): 调用 COM 组件返回了错误 HRESULT E_FAIL。]
我认为这是从本地系统搜索令牌。我的令牌检索选项是否与 Windows 或 Web 相关?有关代码更改的任何建议。
如何在部署时替换此应用程序以使其正常工作。我想如果我们可以改变 ITenantDetailtenantDetail = GetTenantDetailsSync(client, UserModeConstants.TenantId);从用户那里获取信息的代码,这也应该在网络上工作。
private static ActiveDirectoryClient client;
client = AuthenticationHelper.GetActiveDirectoryClientAsUser();
ITenantDetail tenantDetail = GetTenantDetailsSync(client, UserModeConstants.TenantId);
public static ITenantDetail GetTenantDetailsSync(IActiveDirectoryClient client, string tenantId)
{
ITenantDetail tenant = null;
try
{
IPagedCollection<ITenantDetail> tenantsCollection = client.TenantDetails
.Where(tenantDetail => tenantDetail.ObjectId.Equals(tenantId)).ExecuteAsync().Result;
List<ITenantDetail> tenantsList = tenantsCollection.CurrentPage.ToList();
if (tenantsList.Count > 0)
{
tenant = tenantsList.First();
}
}
catch (Exception ex)
{
}
if (tenant == null)
{
return null;
}
else
{
TenantDetail tenantDetail = (TenantDetail)tenant;
return tenantDetail;
}
}
public static ActiveDirectoryClient GetActiveDirectoryClientAsUser()
{
Uri servicePointUri = new Uri(GlobalConstants.ResourceUrl);
Uri serviceRoot = new Uri(servicePointUri, UserModeConstants.TenantId);
ActiveDirectoryClient activeDirectoryClient = new ActiveDirectoryClient(serviceRoot,
async () => await AcquireTokenAsyncForUser());
return activeDirectoryClient;
}
public static async Task<string> AcquireTokenAsyncForUser()
{
return await GetTokenForUser();
}
public static async Task<string> GetTokenForUser()
{
if (TokenForUser == null)
{
var redirectUri = new Uri("https://localhost");
AuthenticationContext authenticationContext = new AuthenticationContext(UserModeConstants.AuthString, false);
AuthenticationResult userAuthnResult = await authenticationContext.AcquireTokenAsync(GlobalConstants.ResourceUrl,
UserModeConstants.ClientId, redirectUri, new PlatformParameters(PromptBehavior.RefreshSession));
TokenForUser = userAuthnResult.AccessToken;
}
return TokenForUser;
}
【问题讨论】:
-
“部署到 Azure 门户网站”是什么意思。示例是控制台应用程序?
-
将控制台应用更新为 Web 应用并发布。
-
在这种情况下,我认为 COM 异常源于代码试图启动 IE 实例以显示登录对话框。您可能应该使用其中一个 Web 应用示例作为您的起点(例如在 Fei Xue's answer 中)。
-
如果您正在开发 Web 应用程序,由于代码在服务器端运行,因此不会向最终用户提示对话框。在这种情况下,请参考我帖子中的代码示例。如果您有任何问题,请随时告诉我。
标签: c# asp.net-mvc azure-web-app-service azure-active-directory azure-ad-graph-api