Azure Active Directory에 대해 인증하는 Linux Pluggable Authentication Module (PAM)을 만드는 데 관심이 있습니다. Oauth 2.0이 Microsoft에서이 용도로 사용하는 것으로 보입니다.Architecture Direction Help : Azure Active Directory PAM 모듈 만들기
Authentication Scenarios을 검토 할 때 "데몬 또는 서버 응용 프로그램"이 가장 적합 할 것 같지만 긍정적이지는 않습니다. "웹 응용 프로그램에 대한 기본 응용 프로그램"이 가능할 수도 있지만, PAM에서 불가능한 것으로 보이는 팝업 브라우저 인스턴스를 시작으로 보여주는 모든 응용 프로그램 흐름이 인증 될 수 있습니다. 결과적으로, 내가 반응을 파기하지 않는다면 흐름이 제대로 작동하지 않는 것으로 보이며, 응답을 폐기하는 것은 나쁜 생각처럼 보입니다.
내 질문 :
- 이 시나리오에 대한 사용자의 자격 증명을 확인하는 가장 좋은 방법은 무엇입니까? 데몬 또는 기본 응용 프로그램입니까?
- 이렇게하기 위해 내가 바라는 거친 흐름은 무엇입니까? (예 : 데몬을 사용하는 경우 사용자의 신빙성을 확인하기 위해 어떤 전화를합니까?)
- 2FA가 사용자에게 사용 설정된 경우 어떤 결과가 나옵니까?
감사합니다. 내가 사용할 수있는 옵션 중 아무 것도 여기에 맞지 않는 것처럼 느껴지고, 여기에 많은 시간을 투자 할 때까지 올바른 방향으로 가고 있는지 확인하고 싶습니다. 그는 "기본 응용 프로그램"을 사용하기로 결정했습니다
https://github.com/bureado/aad-login
: 좋아
감사합니다. 이것은 내가 생각한 것을 확인하고 필요한 모든 정보를 제공합니다. – Doug