- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我想编写一个脚本:
有没有办法使用 Azure AD 库来做到这一点?
我觉得这应该是可能的,但我只是错过了一些东西。有任何想法吗?我尝试了很多东西并尝试了Python库中的代码,但没有成功。
我更喜欢 Python,但我可以在 Docker 镜像中运行它,因此语言并不那么重要。
<小时/>在工作中,我们使用 Azure AD 进行身份验证,并且可以使用 Azure AD 和 SSO SAML 登录 AWS 控制台。
如果我构建适当的 SAML 请求 URL 并在浏览器中打开它,我将完成浏览器内身份验证流程。当我登录时,Azure AD 返回 SAML 响应,最终我的浏览器将我重定向到 AWS 控制台。它的 URL 格式如下:
https://login.microsoftonline.com/11111111-1111-1111-11111111111/saml2?SAMLRequest=<base64 encoded string>
现在我想对 AWS 凭证执行类似的流程 – 发出 SAML 请求登录、读取 SAML 响应、使用 assume_role_with_saml 创建凭证,然后将它们写入 ~/.aws/credentials
。我认为这意味着我必须直接访问 SAML 响应 - 浏览器只是将我放在重定向链的末尾。
有什么想法吗?
<小时/>我知道 aws-azure-login npm package它通过启动 headless 浏览器来实现这一点 - 但它没有维护,而且我发现它很不稳定。
现在我有一个 Python 脚本,可以在 Chrome(我登录的地方)中打开 SAML 请求,然后使用 browsercookie library攻击 Chrome 的 cookie jar 并将其用于 HTTP 请求。这可行,但是以这种方式复制 cookie 感觉很奇怪。另外,如果我通过 ssh 连接到远程服务器,它就不起作用。
我从 a year and a half ago 找到了答案上面写着“ADAL.JS 不支持 SAML2 token ”。想知道情况是否已经改变,或者我仍然陷入困境?
最佳答案
否 - ADAL 是 OpenID Connect 并返回 JWT token 。
为什么需要使用 SAML?您不能使用 OpenID Connect 吗?
关于azure - 我可以使用 Azure Active Directory 库 (ADAL) 从 Azure AD 获取 SAML 响应吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57878011/
如何配置 ADAL JS 以使用本地 Active Directory(Windows Server 2012 R2、ADFS)? GitHub 上的公告帖子 ( http://www.cloudid
我正在使用 Javascript(不带 Angular)向我的单页 Web 应用程序添加 AAD 身份验证。初始登录工作正常,但一个小时后, token 过期,我无法使用acquireToken 更新
我正在使用 Microsoft.Experimental.IdentityModel.Clients.ActiveDirectory 用于对 Outlook.com API 进行身份验证的 Nuget
我正在使用在 azure ad 中进行身份验证的应用程序。我使用 adal.js 来获取访问 token 。但是访问 token 的有效期只有 1 小时。那么如何使用我在 Adal js 中的刷新 t
我有一个使用 Web 表单编写的旧应用程序。在这个项目中,我们开始将一些 Webform 转换为 SPA、Angular.js 和 WebAPI。 SPA 页面直接与 WebAPI 通信。我们的想法是
我已经使用 SPA 应用程序设置了 adal 和 adal-Angular v.1.0.10 库,并取得了巨大的成功。我正在使用 webpack,但在我的 html 页面中引用这些,希望避免全局范围问
我已经使用 SPA 应用程序设置了 adal 和 adal-Angular v.1.0.10 库,并取得了巨大的成功。我正在使用 webpack,但在我的 html 页面中引用这些,希望避免全局范围问
我正在我们的应用程序中实现 AAD 单点登录,我们将在我们的 MEAN 堆栈应用程序中使用 adal.js/adal-angular.js 库。初始化库的一部分是调用 init() 并提供租户和 cl
我在 Azure AD 中注册了一个控制台应用程序,该应用程序连接到 CRM Online(使用 these steps 配置)。它查询 Web API。 应用程序需要在没有用户交互的情况下运行...
我正在创建一个使用 Azure Active Directory 身份验证库作为身份验证提供程序的网站。我按照本教程在我的开发环境中建立了工作环境。 https://github.com/AzureA
我使用 ADAL for android 编写了下面的身份验证代码: mAuthContext = new AuthenticationContext(MainActivity.this, Const
我在 iOS 应用程序中使用 ADAL v2.5.4 自动登录时遇到问题。 当用户想要登录 MSA 帐户时,我们会使用所需的参数调用 acquireTokenWithResource,并将提示行为设置
var outlookServicesClient = await AuthenticationHelper.EnsureOutlookServicesClientCreatedAsync("Cale
我已经为 ADAL 身份验证设置了一个演示应用程序。我公司要求安装InTune应用程序:https://itunes.apple.com/us/app/intune-company-portal/id
我正在尝试开发一个VueJS单页应用程序,该应用程序会将您登录到AAD,以便我可以获取访问 token 以调用各种API(例如Graph)。 用户登录后,您必须获取 token ,并且有两种方法可
我正在使用以下代码对我的 Azure 试用帐户中的默认用户进行身份验证。 static void Main(string[] args) { GetTokenAsync
我刚开始使用 adal-node npm 包。 在示例中提到: var resource = '00000002-0000-0000-c000-000000000000'; 这个 ID 是从哪里来的?
AzureAD 支持 OAuth 资源所有者密码凭据授予。 ADAL SDK 最近添加了对其的支持 ( https://www.nuget.org/packages/Microsoft.Identit
我正在尝试从我的 Auth0 设置中获取访问 token ,我正在使用 ADAL。当我查看 fiddler 时,我不明白为什么它试图连接到以下站点: https://login.windows.net
我正在尝试将 adal.js 集成到我的应用程序中。下面是我的代码。有人可以告诉我为什么未触发身份验证吗? var app = angular.module('TestWebApp', [ 'n
我是一名优秀的程序员,十分优秀!