- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
场景:我已经注册了一个与 Azure SSO 兼容的 Multi-Tenancy Web 应用程序。我现在正在开发一个 iOS 应用程序,该应用程序也将支持该应用程序的 SSO 身份验证。
<小时/>基于 https://azure.microsoft.com/en-us/resources/samples/active-directory-ios/ 中提供的示例我使用 WebApp 的委派权限为 iOS 应用程序创建了一个 native 应用程序(引用: https://stackoverflow.com/a/29810124 )。
这适用于创建应用程序的 AAD 中存在的任何用户。但是,一旦我想要从之前已授权 WebApp 的不同域进行 SSO,我就会收到错误消息:
在目录 DOMAIN_HERE.onmicrosoft.com 中找不到标识符为“CLIENT_ID_HERE”的应用程序
这意味着 native 应用程序不是 Multi-Tenancy 的?考虑到域外的用户应该可以单点登录应用程序,这似乎有点奇怪。
<小时/>现在,对于基于浏览器的 SPA,我只需手动调用通用 Azure 登录页面即可同意并获取用户的授权代码。然后,我将此代码发送到执行 OAuth 握手并获取有效 token 的后端(WebApp)。这不需要应用程序提供 client_secret
,因为 SPA 实际上并不执行 token 检索。
因此,当我尝试改用 WebApp 的 client_id
时(类似于 https://stackoverflow.com/a/27033816 的建议),我遇到了 Azure AD iOS SDK 的错误。要求我也提供客户 secret 。看起来 SDK 正在抽象相当多的内容并为您获取 token ,而不是在我可以简单地获取授权代码并将其发送到我的 WebApp 时执行步骤。
TLDR:我的要求与multiple-tenant, multiple-platform, multiple-services single sign-on using Azure Active directory中概述的非常相似。我有多个客户端(浏览器、iOS、Android),它们都需要能够使用 Azure SSO。我假设移动应用程序应该能够使用我现有的 WebApp 来对用户进行身份验证。
上一篇 SO 帖子的答案中提出的问题在某种程度上解释了我的问题:
How can my mobile app access my multi-tenant web api on behalf of the user?
最佳答案
目前在Azure门户上注册的 native 应用程序不支持 Multi-Tenancy 。您可以考虑使用V2.0 endpoint它还支持 Microsoft 帐户。
TLDR: My requirements are very similar to the ones outlined in multiple-tenant, multiple-platform, multiple-services single sign-on using Azure Active directory where I have multiple clients (browser, iOS, Android) that all need to be able to use Azure SSO. I'm assuming the mobile apps should be able to use my existing WebApp to authenticate the users.
您的意思是具有不同的字体端,而 Multi-Tenancy Web 应用程序是后端吗?这种场景下,无需在门户上注册另一个原生客户端应用,可以引用here关于为 iOS 应用程序添加身份验证。
关于azure - 将 native iOS Azure SSO 与 Multi-Tenancy Web 应用程序集成,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41050567/
IO 设备如何知道属于它的内存中的值在memory mapped IO 中发生了变化? ? 例如,假设内存地址 0 专用于保存 VGA 设备的背景颜色。当我们更改 memory[0] 中的值时,VGA
我目前正在开发一个使用Facebook sdk登录(通过FBLoginView)的iOS应用。 一切正常,除了那些拥有较旧版本的facebook的人。 当他们按下“使用Facebook登录”按钮时,他
假设我有: this - is an - example - with some - dashesNSRange将使用`rangeOfString:@“-”拾取“-”的第一个实例,但是如果我只想要最后
Card.io SDK提供以下详细信息: 卡号,有效期,月份,年份,CVV和邮政编码。 如何从此SDK获取国家名称。 - (void)userDidProvideCreditCardInfo:(Car
iOS 应用程序如何从网络服务下载图片并在安装过程中将它们安装到用户的 iOS 设备上?可能吗? 最佳答案 您无法控制应用在用户设备上的安装,因此无法在安装过程中下载其他数据。 只需在安装后首次启动应
我曾经开发过一款企业版 iOS 产品,我们公司曾将其出售给大型企业,供他们的员工使用。 该应用程序通过 AppStore 提供,企业用户获得了公司特定的配置文件(包含应用程序配置文件)以启用他们有权使
我正在尝试将 Card.io SDK 集成到我的 iOS 应用程序中。我想为 CardIO ui 做一个简单的本地化,如更改取消按钮标题或“在此保留信用卡”提示文本。 我在 github 上找到了这个
我正在使用 CardIOView 和 CardIOViewDelegate 类,没有可以设置为 YES 的 BOOL 来扫描 collectCardholderName。我可以看到它在 CardIOP
我有一个集成了通话工具包的 voip 应用程序。每次我从我的 voip 应用程序调用时,都会在 native 电话应用程序中创建一个新的最近通话记录。我在 voip 应用程序中也有自定义联系人(电话应
iOS 应用程序如何知道应用程序打开时屏幕上是否已经有键盘?应用程序运行后,它可以接收键盘显示/隐藏通知。但是,如果应用程序在分屏模式下作为辅助应用程序打开,而主应用程序已经显示键盘,则辅助应用程序不
我在模拟器中收到以下错误: ImageIO: CGImageReadSessionGetCachedImageBlockData *** CGImageReadSessionGetCachedIm
如 Apple 文档所示,可以通过 EAAccessory Framework 与经过认证的配件(由 Apple 认证)进行通信。但是我有点困惑,因为一些帖子告诉我它也可以通过 CoreBluetoo
尽管现在的调试器已经很不错了,但有时找出应用程序中正在发生的事情的最好方法仍然是古老的 NSLog。当您连接到计算机时,这样做很容易; Xcode 会帮助弹出日志查看器面板,然后就可以了。当您不在办公
在我的 iOS 应用程序中,我定义了一些兴趣点。其中一些有一个 Kontakt.io 信标的名称,它绑定(bind)到一个特定的 PoI(我的意思是通常贴在信标标签上的名称)。现在我想在附近发现信标,
我正在为警报提示创建一个 trigger.io 插件。尝试从警报提示返回数据。这是我的代码: // Prompt + (void)show_prompt:(ForgeTask*)task{
您好,我是 Apple iOS 的新手。我阅读并搜索了很多关于推送通知的文章,但我没有发现任何关于 APNS 从 io4 到 ios 6 的新更新的信息。任何人都可以向我提供 APNS 如何在 ios
UITabBar 的高度似乎在 iOS 7 和 8/9/10/11 之间发生了变化。我发布这个问题是为了让其他人轻松找到答案。 那么:在 iPhone 和 iPad 上的 iOS 8/9/10/11
我想我可以针对不同的 iOS 版本使用不同的 Storyboard。 由于 UI 的差异,我将创建下一个 Storyboard: Main_iPhone.storyboard Main_iPad.st
我正在写一些东西,我将使用设备的 iTunes 库中的一部分音轨来覆盖 2 个视频的组合,例如: AVMutableComposition* mixComposition = [[AVMutableC
我创建了一个简单的 iOS 程序,可以顺利编译并在 iPad 模拟器上运行良好。当我告诉 XCode 4 使用我连接的 iPad 设备时,无法编译相同的程序。问题似乎是当我尝试使用附加的 iPad 时
我是一名优秀的程序员,十分优秀!