【发布时间】:2020-04-02 19:56:35
【问题描述】:
我们有一个 Web 表单应用程序正在迁移到 Azure。我们要针对 Azure AD 进行身份验证。
在门户中打开身份验证并在通过身份验证之前限制对应用程序的访问非常容易。问题是我需要知道经过身份验证的人的电子邮件地址。
我希望能够拦截回调 URL (.auth/login/aad/callback),因为这似乎是来自 AD 的信息返回的位置。但是,我似乎无法访问此 URL。
我想知道 Azure 如何处理从 AD 返回的额外声明,我有什么方法可以从 ASP.NET 应用程序中访问它。
【问题讨论】:
标签: azure azure-active-directory single-sign-on