Azure AD가 내가 사용하는 유일한 IdP는 아니지만 웹 응용 프로그램과 기본 모바일 응용 프로그램을 통해 Azure AD 사용자를 확인하려고합니다.Azure AD는 프로그래밍 방식으로 사용자의 유효성을 검사하는 API 방법을 제공합니까?
나는 OAuth2 article을 읽었지만 사용자에 대해 유효성을 검사하는 API 메소드를 추적하는 데 문제가 있습니다. One answer은 토큰을 가져올 때 username
및 password
매개 변수를 전달할 수 있지만이를 확인하지는 않습니다.
이 DOTNET 솔루션의 예입니다하지만 .NET에 익숙하지 않다가 - 그것을 실행하려고하고 System.TypeLoad의 내가 이전에 설치를 시도했습니다 예외 (Could not load type of field 'Microsoft.Owin.Security.ActiveDirectory.WsFedMetadataRetriever:CS$<>9__CachedAnonymousMethodDelegate5'
)
SimpleSAML 솔루션 만에 달렸다 단점은 기본 앱의 경우 추가 작업이 필요하며 적합하지 않을 수 있다는 것입니다.
MFA가 켜져있는 경우 해결책이 있습니까? 그리고 "on-prem AD에서 연합 사용자"에 대해 자세히 설명 할 수 있습니까? 그 의미는 무엇입니까? –
테스트에서, 당신이 권고 한 것처럼 보입니다! 비록 내가 위에서 언급 한 것에 대해 호기심이 있지만. 또한 가장 신뢰할 수있는 솔루션으로 무엇을 제안 하시겠습니까? 사용자가 직접 로그인 할 수 있도록 Microsoft 로그인 페이지를 만들거나 위의 두 가지 항목도 사용하기 쉬운가? –
Microsoft 로그인 페이지를 사용하는 것이 좋습니다. 사용자가 유효한 ID 토큰을 가지고 돌아 오면 성공적으로 로그인됩니다. – juunas