【发布时间】:2019-02-27 04:54:46
【问题描述】:
我在 .NET Core 2 中构建了自己的 API,并将其上传到 Azure。我们正在使用 AD Connect,我将我的应用程序配置为使用 AAD 身份验证,如下所述:https://docs.microsoft.com/en-us/azure/app-service/app-service-mobile-how-to-configure-active-directory-authentication
我们只想在公司网络内部使用该应用程序,每个人都已经使用他的 AD 凭据登录。 因此,我们应该可以使用 SSO。 但是,我不知道如何配置我的 .NET Core 2 应用程序来使用它。在互联网上,我找到了很多关于 OpenId 或 OAuth 2.0 等的信息,但这对我没有帮助,因为我们只需要普通的 Windows 身份验证。
任何想法,我必须如何正确配置我的 .NET Core 2 应用程序?
我已经添加了这项服务:
services.AddAuthentication(auth =>
{
auth.DefaultAuthenticateScheme = CookieAuthenticationDefaults.AuthenticationScheme;
auth.DefaultChallengeScheme = OpenIdConnectDefaults.AuthenticationScheme;
auth.DefaultSignInScheme = CookieAuthenticationDefaults.AuthenticationScheme;
})
.AddCookie()
.AddOpenIdConnect();
并添加了身份验证中间件:
app.UseAuthentication();
很可能,我的配置不能这样工作。任何想法或有用的链接,我如何存档,我想要什么?
【问题讨论】:
-
与名称 suggtests 不同,AzureAD 在域控制器或其他基于 LDAP 的系统中使用的意义上并不是真正的 AD。 Azure AD 实际上是一个 OpenID 提供者,用于发布 JWT 令牌。因此,您不能只通过 NTLM 登录(这并不意味着您不能使用 NTLM,但是您需要 Weblistener iirc(不适用于 Kestrel)
-
不仅仅是网络监听器,您也可以在 IIS 后面托管并获得集成身份验证。
-
好吧,我可以使用 Weblistener。有没有可以发布的链接,我可以在其中查看如何配置我的应用程序?
标签: authentication asp.net-core .net-core azure-active-directory