- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试向 https://login.microsoftonline.com/<My_Tenant_Id>/oauth2/token
发出发布请求从我的 Java 代码中,但我收到错误“invalid_grant:AADSTS50126:由于用户名或密码无效,验证凭据时出错”。我已验证凭证并且它们是正确的(我能够登录到 Azure 门户并查看我的 SSO 的 AWS 应用程序)。我什至尝试满足 postman 的相同请求,但也出现同样的问题。
我传递的参数是:
"grant_type", "password"
"requested_token_type","urn:ietf:params:oauth:token-type:saml2"
"username", username
"password", password
"client_secret", clientSecret
"client_id", clientId
"resource", clientId
我什至检查了各种 Microsoft 文档,但仍然无法解决该问题。谁能告诉我可能是什么问题。是API调用错误还是服务器设置错误。
请注意:最初我的 API 调用正常工作,但后来出现错误 invalid_request: AADSTS80014,然后它自动得到解决,并且我开始收到 invalid_grant: AADSTS50126。有没有人遇到过这个问题或者知道如何解决这个问题。谢谢!
最佳答案
我可以通过创建仅云用户来解决此问题。联合用户在资源所有者密码授予流程中失败的原因是,对于联合用户,Azure AD 必须将用户重定向到属于用户本地域的特定联合服务器,以便 ADFS 服务器可以进行身份验证与本地域 Controller 。在资源所有者密码授予流程中,此重定向是不可能的,因此无法验证用户名和密码,因此会出现该错误。
建议,我们可以创建一个新的仅云用户,其用户名和密码应驻留在 Azure AD 中,以便在使用资源所有者密码授予流程时提交用户的凭据,AAD 可以对用户进行身份验证,而无需任何重定向。
此用户可以是 AAD 中的普通用户,并且应用注册中应存在相应的委派权限。现在还要确保的一件事是,如果我们提供的委派权限需要管理员同意,那么在用户登录应用程序之前,管理员必须为此委派权限提供管理员同意。如果我们希望用户提供他/她自己的同意(如果委派权限需要用户同意),那么我们必须在继续资源所有者密码授予流程之前以某种方式提供用户同意。
关于java - 无效_授权 : AADSTS50126: Error validating credentials due to invalid username or password,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/65199330/
reqwest v0.9 将 serde v1.0 作为依赖项,因此实现 converting serde_json errors into reqwest error . 在我的代码中,我使用 se
我有这个代码: let file = FileStorage { // ... }; file.write("Test", bytes.as_ref()) .map_err(|e| Mu
我只是尝试用angular-cli创建一个新项目,然后运行服务器,但是它停止并显示一条有趣的消息:Error: No errors。 我以这种方式更新了(希望有帮助):npm uninstall -g
我从我的 javascript 发送交易 Metamask 打开传输对话框 我确定 i get an error message in metamask (inpage.js:1 MetaMask -
这个问题在这里已经有了答案: How do you define custom `Error` types in Rust? (3 个答案) How to get a reference to a
我想知道两者之间有什么大的区别 if let error = error{} vs if error != nil?或者只是人们的不同之处,比如他们如何用代码表达自己? 例如,如果我使用这段代码: u
当我尝试发送超过 50KB 的图像时,我在 Blazor 服务器应用程序上收到以下错误消息 Error: Connection disconnected with error 'Error: Serv
我有一个error-page指令,它将所有异常重定向到错误显示页面 我的web.xml: [...] java.lang.Exception /vi
我有这样的对象: address: { "phone" : 888, "value" : 12 } 在 WHERE 中我需要通过 address.value 查找对象,但是在 SQL 中有函数
每次我尝试编译我的代码时,我都会遇到大量错误。这不是我的代码的问题,因为它在另一台计算机上工作得很好。我尝试重新安装和修复,但这没有帮助。这是整个错误消息: 1>------ Build starte
在我的代码的类部分,如果我写一个错误,则在不应该的情况下,将有几行报告为错误。我将'| error'放在可以从错误中恢复的良好/安全位置,但是我认为它没有使用它。也许它试图在某个地方恢复中间表情? 有
我遇到了 csv 输入文件整体读取故障的问题,我可以通过在 read_csv 函数中添加 "error_bad_lines=False" 来删除这些问题来解决这个问题。 但是我需要报告这些造成问题的文
在 Spring 中,验证后我们在 controller 中得到一个 BindingResult 对象。 很简单,如果我收到验证错误,我想重新显示我的表单,并在每个受影响的字段上方显示错误消息。 因此
我不知道出了什么问题,因为我用 Java 编程了大约一年,从来没有遇到过这个错误。在一分钟前在 Eclipse 中编译和运行工作,现在我得到这个错误: #A fatal error has been
SELECT to_char(messages. TIME, 'YYYY/MM/DD') AS FullDate, to_char(messages. TIME, 'MM/DD
我收到这些错误: AnonymousPath\Anonymized.vb : error BC30037: Character is not valid. AnonymousPath\Anonymiz
我刚刚安装了 gridengine 并在执行 qstat 时出现错误: error: commlib error: got select error (Connection refused) erro
嗨,我正在学习 PHP,我从 CRUD 系统开始,我在 Windows 上安装了 WAMP 服务器,当我运行它时,我收到以下错误消息。 SCREAM: Error suppression ignore
我刚刚开始一个新项目,我正在学习核心数据教程,可以找到:https://www.youtube.com/watch?v=zZJpsszfTHM 我似乎无法弄清楚为什么会抛出此错误。我有一个名为“Exp
当我使用 Jenkins 运行新构建时,出现以下错误: "FilePathY\XXX.cpp : fatal error C1853: 'FilePathZ\XXX.pch' precompiled
我是一名优秀的程序员,十分优秀!