【问题标题】:get ADFS on-promise Token using ADAL.js使用 ADAL.js 获取 ADFS 承诺令牌
【发布时间】:2020-01-06 10:51:44
【问题描述】:

我想知道 ADAL.js 是否适用于本地 ADFS 和 AD。 实际上,我需要获取 ADFS 的 Id_Token 并将其传递到 SharePoint REST API 的标头中。

acticle ADAL.js 之后,我使用 Azure 参数找到了它:

 @property {string} tenant - Your target tenant.
     *  @property {string} clientId - Client ID assigned to your app by Azure Active Directory.
     *  @property {string} redirectUri - Endpoint at which you expect to receive tokens.Defaults to `window.location.href`.
     *  @property {string} instance - Azure Active Directory Instance.Defaults to `https://login.microsoftonline.com/`.
     *  @property {Array} endpoints - Collection of {Endpoint-ResourceId} used for automatically attaching tokens in webApi calls.
     *  @property {Boolean} popUp - Set this to true to enable login in a popup winodow instead of a full redirect.Defaults to `false`.

事实上,我在本地使用 Active Directory 和 ADFS,作为开发人员,我也无权访问 AD 和 ADFS,有没有办法仅使用用户电子邮件获取 ID_token(为了不强制用户设置登录名和密码)

那么任何人都有一个示例方法来做到这一点?

【问题讨论】:

    标签: javascript adfs adal.js


    【解决方案1】:

    您看到 Azure AD 参数的原因是该项目适用于 Azure AD。

    本文向您展示了如何更改一些参数以使其适用于 ADFS。

    如果您查看文章左侧的树形结构,您会发现如果您在 Server 2019 上安装了 ADFS,MSAL 库也可以工作。

    请注意,ADAL / MSAL 仅适用于 Azure AD / Azure AD B2C / ADFS。

    id_token 由 OpenID Connect 规定,要获得它,您必须进行身份验证。

    如果您想使用 IDP,请查看 identityserver4,但我不知道 ADAL 库是否可以解决此问题。

    为什么要使用 ADAL?

    【讨论】:

    • 事实上,我需要获取 ADFS 令牌并将其传递给 SharePoint REST API。事实上,用户已经通过 ADFS 连接,我找不到如何从 SAML 获取令牌,但我发现使用 ADAL.js 我可以重新创建一个新的 Id_Token ADFS 并使用。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2013-10-01
    • 1970-01-01
    • 2018-08-29
    • 2017-12-16
    • 2019-05-18
    • 2012-11-11
    • 2015-08-20
    相关资源
    最近更新 更多