1

我需要能够通过其余 AP 关闭任务,但我们的组织正在使用使用 Active Directory 的联合登录。虽然,我可以通过利用 cookie 身份验证来获得对用户任务的只读访问权限,但显然没有记录的方法来获取可以给我写访问权限的会话 id。由于联合登录,使用用户名/密码点击登录链接不起作用。是否有另一种方法在每个用户的基础上(不使用管理帐户)验证写入访问权限?

4

2 回答 2

0

在用户设置中,我必须选中该框以允许用户同时使用 SSO 和标准登录名和密码。似乎没有办法做到这一点。由于没有向用户发送密码,因此他们并没有真正注意到其中的区别。

于 2015-01-12T17:33:23.563 回答
0

也不能使用联合登录来使用 API。

  1. 通过取消选中“仅允许 SSO 登录”,允许此用户在 attask 中的用户设置下绕过 SSO
  2. 您还可以设置一个 apiKey 以使用它与会话 ID 相同但不会过期。(这仅适用于管理员)

可以在此处找到有关设置 apiKey 的信息 https://developers.attask.com/api-docs/#Basics

在您希望非管理员帐户执行调用的情况下,您将允许用户使用 AtTask 凭据进行身份验证。

于 2015-01-12T21:24:13.337 回答