【问题标题】:Graph API failed to authenticate in Mobile PhoneGraph API 无法在手机中进行身份验证
【发布时间】:2018-09-06 05:53:09
【问题描述】:

我正在尝试将Graph Api 集成到我们的应用程序中以显示登录的用户图像

我们在Application Permissions(读取目录数据,读取所有用户的完整资料)和Delegated Permissions(读取目录数据,查看用户的基本资料)注册了应用程序。

所以adal library 能够在桌面上进行身份验证并显示用户图像,但是当我尝试在移动设备中访问我的应用程序时,图形未通过身份验证。 (我通过更改移动设备在 Chrome 中进行了模拟 - 开发人员工具并在我的手机中进行了尝试)。

我可以看到错误

AADSTS50079:由于您的管理员进行了配置更改,或者因为您搬到了新位置,您必须注册多重身份验证才能访问“00000003-0000-0000-c000-000000000000”。跟踪 ID:2c99ca11-0c94-480c-8604-d9fd0ec40b00 相关 ID:a3033da7-a994-437d-96e3-4b5612c73e45 时间戳:2018-08-21 19:10:21Z

我什至在我的手机中注册了多因素身份验证,并尝试访问该应用程序但没有成功。

请指导我的应用是否需要更多权限?如果是这样,请列出我需要包含在我的应用中以在移动设备中进行图形 api 身份验证的权限。

谢谢。

【问题讨论】:

    标签: microsoft-graph-api adal


    【解决方案1】:
    1. 看看这个问题,看看它是否与您的回复 URL/RedirectURI 设置有关:https://github.com/zmartzone/lua-resty-openidc/issues/50

    2. 您可以尝试在租户上禁用 MFA,看看这是否会解决问题。

    3. 通常,此问题是由于条件访问而产生的。以下文档提供了更多详细信息:https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-conditional-access-developer。您可能已将条件访问策略应用于需要在授予授权之前满足额外条件的资源和应用程序。这可能是由于 MFA 策略或 IP 范围限制。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2022-11-03
      • 1970-01-01
      • 1970-01-01
      • 2016-04-18
      • 2016-01-11
      • 2021-04-17
      • 2015-09-15
      相关资源
      最近更新 更多