【发布时间】:2018-02-04 07:16:11
【问题描述】:
我们正在公开一个用 ASP .net Core Web API 编写的服务,并使用 AAD V2 和基于声明的身份验证。 我们的客户使用 V2 支持的 Microsoft 和 MSA 帐户。
我们有一个要求,消费者需要从 Windows 服务中使用我们的 Web API。(非交互式) 我们了解 AAD V2 不支持资源所有者密码凭据。
我们尝试使用客户端密码方法,但我们无法从这种方法中区分特定用户,因为我们没有获得 UPN 或唯一值。 您能否告诉我们是否有其他方法可以在这种情况下使用。
【问题讨论】:
标签: azure asp.net-web-api azure-active-directory