问题标签 [azure-active-directory]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
3 回答
17417 浏览

azure - Azure Active Directory 的自定义登录页面

我正在开发一个使用 Azure AD 作为身份提供者的应用程序。它运行良好,但是当用户从我的应用程序转到https://login.microsoftonline.com Azure 托管的登录页面时,登录体验很不和谐。除了丢失所有应用程序品牌外,用户不太可能知道在输入凭据时必须将租户域后缀附加到他们的用户名(例如bob变为bob@mytenant.onmicrosoft.com)。有没有办法在我自己的应用程序中托管 Azure AD 的登录页面?

0 投票
1 回答
1189 浏览

azure - 使用 microsoft azure 活动目录在 MVC 4 中注销

您好我无法在我的 MVC 4 应用程序中注销。我正在使用 Microsoft Azure Active Directory。使用 ACS 2.0。

我试过这些例子,但这些都不清楚。有人可以帮我分享代码吗?我是 MVC4 和天蓝色的新手。

我真的很难理解。有人能帮我吗?

0 投票
1 回答
2487 浏览

azure - 无法通过 Graph API 将成员添加到 Azure Active Directory 中的组

我在 Web API 控制器中有以下代码,其中一些用于调试目的:

上面的代码在 Windows Azure Active Directory 中添加了一个用户,然后尝试将该用户添加到一个组中。用户在没有任何故障的情况下被添加到 WAAD,但代码在最后一行失败并显示

“http://schemas.microsoft.com/ado/2007/08/dataservices/metadata\">Authorization_RequestDenied 权限不足,无法完成操作。”

错误信息。它不允许我将用户添加到组中。既然我的服务主体有足够的权限将用户添加到 AAD,为什么不能将用户添加到现有组?

0 投票
1 回答
2008 浏览

azure - 如何将 Office365 自定义域添加到 Windows Azure Active Directory?

当管理员拥有 Microsoft 帐户时,我拥有 Windows Azure 订阅。此帐户有一个默认活动目录,我需要配置我的 Office365 域以使用公司帐户对我的应用程序进行身份验证。

我无法删除默认目录。

谢谢

0 投票
2 回答
2899 浏览

c# - Azure Active Directory 授权

我正在尝试通过具有自己客户端的 azure 应用程序中的 AAD 进行用户授权。我的 AAD 中有一个名为“User”的用户,密码为“pass”。当用户尝试连接应用程序时:

哪里sceneMessage.Login == "User"sceneMessage.Pwd == "pass"。在这里我收到错误:

System.DirectoryServices.AccountManagement.PrincipalServerDownException:无法联系服务器。---> System.DirectoryServices.Protocols.LdapException:LDAP 服务器不可用。

请问有人可以帮忙吗?

0 投票
2 回答
10289 浏览

c# - 直接使用 Windows Azure Active Directory 进行身份验证,无需打开 Web 浏览器

我提到了这个问题这个 MSDN 帖子,但无法解决问题。

下面的代码演示了如何使用 Web 浏览器执行 WAAD 身份验证:

这将打开一个浏览器,并要求用户输入可以正常工作的详细信息。

但是,我有一个 GUI 客户端,它可以自己获取用户名/密码/域。因此,其目的是从 GUI 客户端收集详细信息并直接提供给 WAAD 服务器并获得用户身份验证。

怎么做?

仅查看 的重载AcquireToken(),我确实得到了一些线索(这也可能是错误的):

但我不明白,如何创建class ClientCredential(的子类Credential)。需要注意的是,这个类属于namespace Microsoft.WindowsAzure.ActiveDirectory.Authentication.
下面是它的构造函数:

网上搜了一下,没找到答案,我确实得到了这个链接。但是这部分SecureString对我来说又是一个谜。如何使用用户名/密码/域进行通信SecureString

0 投票
1 回答
5137 浏览

azure - windows azure活动目录身份验证后如何获取访问令牌

我们已经使用 URL http://msdn.microsoft.com/en-us/library/windowsazure/dn151790.aspx给出的过程成功地实现了活动目录身份验证。在这里,我们能够在https://login.microsoftonline.com/上对用户进行身份验证并返回网站,但在成功身份验证后我们无法获取访问令牌。下面的代码我们能够在成功认证后访问用户名、姓氏等,但不能访问访问令牌。你能给我提供验证后我们可以通过它获取访问令牌的代码吗?

0 投票
0 回答
2164 浏览

c# - Windows Azure Active Directory 身份验证

我们需要一个 Windows Azure Active Directory 的身份验证过程,我们可以在对网站进行身份验证后获取访问令牌。

任何人都可以描述在 asp.net mvc 4.0 和 C# 中执行此操作的过程和示例应用程序吗?

我们不需要本机应用程序,因此我们需要基于 Web 的身份验证过程。

0 投票
2 回答
4306 浏览

azure - Windows Azure Active Directory 备份/恢复

我正在寻找一种备份/恢复 Windows Azure Active Directory 以防止用户错误的方法。我认识到 Azure 的稳健性,并不关心基础设施故障等。

我关心的是防止 DevOps 团队成员造成的粗手指错误。例如:DevOps 团队的授权成员被分配删除过时角色的任务。然而,他偶然删除了包含一组复杂规则的错误角色。

我需要一种机制来备份 WAAD 数据,以便在发生上述示例时,我可以获取最新的备份副本并将 WAAD 数据恢复到事件之前存在的可接受状态。有没有人遇到过这种情况?我是否缺少现有的 API 调用?还是我应该在这里跳出框框思考?

0 投票
1 回答
3582 浏览

c# - 无法验证 Windows Live 帐户 Windows Azure AD

用户是azure AD为我构建的本机应用程序创建的。如果有的话,我希望用户使用他们的windows live ID,否则我会AD为他们创建一个帐户。

AD accounts能够登录,但是每当 Windows Live 帐户尝试登录时,我都会收到以下错误消息

在数据存储中找不到名为“timetray”的服务命名空间。

我不确定这意味着什么,服务命名空间是什么,或者我在哪里可以找到数据存储。

我正在使用的服务命名空间的名称是我在Active Directory