【问题标题】:How to Authenticate to Azure Active Directory Graph API on a Users behalf?如何代表用户向 Azure Active Directory Graph API 进行身份验证?
【发布时间】:2016-12-23 15:08:44
【问题描述】:

我已经在 Windows Azure 中设置了一个 AD,并且还创建了一些用户。我还在 AD 中注册/创建了一个应用程序,供第三方应用程序访问 API(使用客户端和秘密 ID)。

我已按照以下链接中列出的步骤对 Graph API 进行身份验证:

Authenticating to the Graph API

Getting an Application ID and Password for Authenticating to the Graph API

但是当我尝试使用我的客户端和 Secret ID 时,我收到“无效客户端错误”消息。

Error validating credentials. Invalid client secret is provided.

还可以代表用户对 Graph API 进行身份验证(通过在 AD 中提供用户的客户端凭据)。

感谢任何帮助。

【问题讨论】:

  • 您使用什么作为客户端和秘密 ID?
  • 我已经解决了这个问题,问题是我必须对请求正文进行编码。但是在通过向 Windows 登录页面(oauth 2 流)提供凭据代表用户进行身份验证后,我怎么知道哪个用户已登录。Oauth2 令牌响应是否包含有关已登录用户的任何信息,或者是否有任何 API 可用于获取当前登录用户。请帮助。

标签: api azure office365


【解决方案1】:

来自 Azure ActiveDirectory 的响应将包含一个 id_token,其中包含 UPN 字段中的用户电子邮件。如果您使用 ADAL 库或来自 Office 365 API 工具 http://blogs.msdn.com/b/officeapps/archive/2014/03/12/announcing-office-365-api-tools-for-visual-studio-preview.aspx 的库,则此信息在对象模型中可用。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-04-06
    • 1970-01-01
    相关资源
    最近更新 更多