- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在学习/试验 Azure Active Directory B2C (AADB2C)。我创建了一个 Web 应用程序,可以使用 OpenID Connect 登录或注册用户(不使用自定义用户流程)。
用户登录后,我想调用 Microsoft Graph 以获取有关登录用户的信息。
根据文档,我初始化客户端凭据身份验证提供程序,如下所示:
var scopes = new[] { "https://graph.microsoft.com/.default" };
var clientSecretCredential = new ClientSecretCredential(config.TenantId, config.AppId, config.ClientSecret);
var graphClient = new GraphServiceClient(clientSecretCredential, scopes);
然后我尝试提出请求,如下所示:
var user = await graphClient.Me.Request().GetAsync();
上述结果导致异常:
Code: BadRequest
Message: /me request is only valid with delegated authentication flow.
当我尝试以下操作时:
var user = await graphClient.Users[ '' ].Request().GetAsync();
上述结果导致异常:
Code: Authorization_RequestDenied
Message: Insufficient privileges to complete the operation.
很多MS文档中的示例都说明必须授予“User.Read”权限,但是在使用Azure Portal时找不到“User.Read”权限,下面是Azure 门户中“请求 API 权限”边栏选项卡的屏幕快照 - 我仍然不清楚注释(在下图中突出显示)。
当我尝试输入“User.Read”权限时,会显示以下内容:
我还找到了关于 how to Register a Microsoft Graph application 的教程,但它似乎适合想要访问图表的管理员,而不是“常规”登录用户本身。
我的问题 - 是否有任何工作示例说明如何(在用户登录后)从 Microsoft Graph 读取用户信息?
最佳答案
Note that, web applications registered with supported account type as Accounts in any identity provider or organizational directory (for authenticating users with user flows) supports only Microsoft Graph offline_access and openid delegated permissions.
我尝试在我的环境中重现相同的结果并得到以下结果:
我通过选择支持的帐户类型在我的 B2C 租户中注册了一个应用程序,如下所示:
当我使用相同的代码从客户端凭据流获取登录用户配置文件时,我收到相同的错误,因为此流不支持委派权限。
using Microsoft.Graph;
using Azure.Identity;
var scopes = new[] { "https://graph.microsoft.com/.default" };
var tenantId = "srib2corg.onmicrosoft.com";
var clientId = "7427462d-b6e1-4ab0-ba0c-xxxxxxxx";
var clientSecret = "xxxxxxxxxxxxxxxxxxxxxxxxxxxx";
var clientSecretCredential = new ClientSecretCredential(
tenantId, clientId, clientSecret);
var graphClient = new GraphServiceClient(clientSecretCredential, scopes);
var user = await graphClient.Me.Request().GetAsync();
回应:
以下命令是获取我遇到相同错误的用户列表,因为我没有所需的权限,如下所示:
var user = await graphClient.Users["userID"].Request().GetAsync();
回应:
要获取登录的用户个人资料,您需要在 B2C 应用程序中添加委托(delegate)的 User.Read
权限,但由于您受支持的帐户,该权限不可用类型:
要解决此问题,您需要使用支持的帐户类型作为单租户/ Multi-Tenancy 来创建应用注册,如下所示:
在上面的应用程序中,您可以添加委托(delegate)User.Read
权限,如下所示:
由于客户端凭据流程不适用于委派权限,因此您需要将流程更改为委派流程,例如授权码、用户名密码等...
就我而言,我更改为用户名密码流程并使用以下代码来获取用户个人资料:
using Microsoft.Graph;
using Azure.Identity;
var scopes = new[] { "https://graph.microsoft.com/.default" };
var tenantId = "srib2corg.onmicrosoft.com";
var clientId = "7d983e16-5296-4056-8e72-xxxxxxxx";
var options = new TokenCredentialOptions
{
AuthorityHost = AzureAuthorityHosts.AzurePublicCloud
};
var userName = "<a href="https://stackoverflow.com/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="58393c353136182b2a313a6a3b372a3f76373635313b2a372b373e2c763b3735" rel="noreferrer noopener nofollow">[email protected]</a>";
var password = "xxxxxxxxx";
var userNamePasswordCredential = new UsernamePasswordCredential(
userName, password, tenantId, clientId, options);
var graphClient = new GraphServiceClient(userNamePasswordCredential, scopes);
var user = await graphClient.Me.Request().GetAsync();
Console.WriteLine("\nName: " + user.DisplayName);
Console.WriteLine("\nID: " + user.Id);
Console.WriteLine("\nUPN: " + user.UserPrincipalName);
回应:
如果您的用例是在用户登录网络应用程序后获取个人资料,您可以查看下面我最近回答的SO thread。
Signed-in user Profile page in ASP.NET Core Web App calling the Microsoft Graph - Stack Overflow
关于Azure B2C - 如何从 Microsoft Graph 获取用户详细信息?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/75077793/
在为 Web 应用程序用例图建模时,为用户可以拥有的每个角色创建一个角色是否更好?或拥有一个角色、用户和一个具有特权的矩阵? guest < 用户 < 版主 < 管理员 1: guest 、用户、版主
我无法使用 Elixir 连接到 Postgres: ** (Mix) The database for PhoenixChat.Repo couldn't be created: FATAL 28P
这个问题已经有答案了: Group by field name in Java (7 个回答) 已关闭 7 年前。 我必须编写一个需要 List 的方法并返回 Map> . User包含 Person
感谢您的帮助,首先我将显示代码: $dotaz = "Select * from customers JOIN contracts where customers.user_id ='".$_SESS
我只想向所有用户中的一个用户显示一个按钮。我尝试了 orderByKey() 但没有成功! 用户模型有 id 成员,我尝试使用 orderByChild("id") 但结果相同! 我什至尝试了以下技巧
我们在工作中从 MongoDB 切换到 Postgres,我正在建立一个 BDR 组。 在这一步,我正在考虑安全性并尽可能锁定。因此,我希望设置一个 replication 用户(角色)并让 BDR
export class UserListComponent implements OnInit{ users; constructor(private userService: UserS
我可以使用 Sonata User Bundle 将 FOS 包集成到 sonata Admin 包中。我的登录功能正常。现在我想添加 FOSUserBundle 中的更改密码等功能到 sonata
在 LinkedIn 中创建新应用程序时,我得到 4 个单独的代码: API key 秘钥 OAuth 用户 token OAuth 用户密码 我在 OAuth 流程中使用前两个。 的目的是什么?最后
所以..我几乎解决了所有问题。但现在我要处理另一个问题。我使用了这个连接字符串: SqlConnection con = new SqlConnection(@"Data Source=.\SQLEX
我有一组“用户”和一组“订单”。我想列出每个 user_id 的所有 order_id。 var users = { 0: { user_id: 111, us
我已经为我的Django应用创建了一个用户模型 class User(Model): """ The Authentication model. This contains the u
我被这个问题困住了,找不到解决方案。寻找一些方向。我正在用 laravel 开发一个新的项目,目前正致力于用户认证。我正在使用 Laravels 5.8 身份验证模块。 对密码恢复 View 做了一些
安装后我正在使用ansible配置几台计算机。 为此,我在机器上本地运行 ansible。安装中的“主要”用户通常具有不同的名称。我想将该用户用于诸如 become_user 之类的变量. “主要”用
我正在尝试制作一个运行 syncdb 的批处理文件来创建一个数据库文件,然后使用用户名“admin”和密码“admin”创建一个 super 用户。 到目前为止我的代码: python manage.
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 6 年前。 Improv
我已在 Azure 数据库服务器上设置异地复制。 服务器上运行的数据库之一具有我通过 SSMS 创建的登录名和用户: https://learn.microsoft.com/en-us/azure/s
我有一个 ionic 2 应用程序,正在使用 native FB Login 来检索名称/图片并将其保存到 NativeStorage。流程是我打开WelcomePage、登录并保存数据。从那里,na
这是我的用户身份验证方法: def user_login(request): if request.method == 'POST': username = request.P
我试图获取来自特定用户的所有推文,但是当我迭代在模板中抛出推文时,我得到“User”对象不可迭代 观看次数 tweets = User.objects.get(username__iexact='us
我是一名优秀的程序员,十分优秀!