【发布时间】:2020-12-22 02:45:34
【问题描述】:
关于将外部 Gmail 用户添加到 Azure Active Directory 组,我已从 azure 门户邀请了一名 Gmail 用户,并且该 Gmail 用户已同意访问在 Azure 企业应用程序中注册的应用程序。
当 Gmail 用户尝试登录我的单点登录页面时,当我尝试通过 AcquireTokenAsync() 方法获取令牌时,Azure 验证会引发异常
accessing_ws_metadata_exchange_failed
响应状态码不表示成功:406(NotAcceptable)。
下面是我的 C# 代码,用于根据 Azure Active Directory 验证用户。
var authority = string.Format(CultureInfo.InvariantCulture, "https://login.windows.net/{0}", tenantId);
var authenticationcontext = new AuthenticationContext(authority);
var upc = new UserPasswordCredential(username, password); //gmailusername and password
authenticationResult = authenticationcontext.AcquireTokenAsync("https://graph.windows.net", clientId, upc).Result;
【问题讨论】:
标签: c# azure-active-directory single-sign-on