【问题标题】:Logic App - O365 connector - Multi-Factor Authentication逻辑应用 - O365 连接器 - 多重身份验证
【发布时间】:2017-06-14 09:00:35
【问题描述】:

是否有人设法从启用 mfa 的 O365 帐户在逻辑应用中发送电子邮件?

当我尝试添加显示 Azure AD 登录弹出窗口的连接时,它通过 SSO 进行身份验证(我的电脑已加入 Azure AD)anc 然后在 O365 连接器中出现此错误

服务“Office 365(发现,证书)”的 OAuth2Certificate 授权流程失败。 AADSTS50079:由于管理员进行了配置更改,或者因为您移动到了新位置,您必须注册多重身份验证才能访问“00000002-0000-XXXX-XXXX-000000000000”。跟踪 ID:xxxxxxx-4689-4387-b215-d0590b331000 相关 ID:21eaa05b-xxxx-yyyy-893a-c2ce136d6e51 时间戳:2017-06-14 08:55:00Z

希望您能提供帮助。 谢谢

【问题讨论】:

    标签: azure office365 azure-active-directory azure-logic-apps


    【解决方案1】:

    这是关闭后很长时间。但是在 AAD 中,可以设置一个“移动到新位置”标志,自动触发对 MFA 的需求。如果您确实遇到这种情况,请检查 Azure 中的条件访问位置,并查看您的 AAD 管理员是否可以清除该标志。 (或设置具有指定位置的原始帐户。)

    https://docs.microsoft.com/en-us/azure/active-directory/active-directory-conditional-access-locations

    【讨论】:

      【解决方案2】:

      我不认为这是可能的。我从未在 Azure 中看到过自动 MFA 登录。我很想被你反驳。

      【讨论】:

      • 应用密码怎么样?
      【解决方案3】:

      简短的回答是,我怀疑这是可能的,更不用说支持了。

      由于 LogicApp 本质上是一种“服务”,我认为正确的方法是在 Azure AD 中注册您的应用程序并使用仅限应用程序的权限并授予您的服务 Mail.Send 权限。这将允许您的应用程序以任何用户身份发送。或者,创建一个未启用 MFA 的“服务帐户”——但这绝对是不太安全的方法,任何凭据更改都必须在代码中进行更改,而不是在 Azure AD 应用程序注册允许的管理级别。

      https://msdn.microsoft.com/en-us/Library/Azure/Ad/Graph/howto/azure-ad-graph-api-permission-scopes#app-only-vs-delegated-scopes

      https://apps.dev.office.com

      【讨论】:

      • 我有一个 Azure AD 域的公司帐户,由于我没有管理员权限,我不确定是否可以授予我的逻辑应用程序权限,但我会尝试一下
      • 是的,这可能是个问题。如果它是一个企业应用程序,也许他们会破例:-)
      • @PaulSummers - 我是否正确理解您建议为逻辑应用创建 Azure 应用程序注册?如果是这样,我如何覆盖为逻辑应用连接器显示的凭据提示?
      猜你喜欢
      • 2017-12-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-11-23
      • 1970-01-01
      • 2021-01-12
      • 1970-01-01
      • 2021-05-26
      相关资源
      最近更新 更多