gpt4 book ai didi

azure - 我可以为 management.azure.com 和Vault.azure.net 受众获取 v2 (MSAL) token 吗?

转载 作者:行者123 更新时间:2023-12-03 02:09:20 24 4
gpt4 key购买 nike

目标是让一个在用户计算机上运行的应用程序经过身份验证,作为其自身或服务主体,可以执行 Azure 资源管理操作和 Key Vault secret (数据平面)操作。

到目前为止,资源操作在 management.azure.com 受众中运行良好,但 Key Vault 数据操作自然会失败并出现错误

Invalid audience. Expected https://vault.azure.net, found: https://management.azure.com

我已经仔细研究了文档,但我并不完全清楚是否可以为两个受众提供一个 token ? Here ,例如,它建议您可以简单地请求多个范围,但其他来源似乎说它们必须针对同一资源?

Several of MSAL's token acquisition methods require a scopes parameter. The scopes parameter is a list of strings that declare the desired permissions and the resources requested.

单个 token 将极大地简化应用程序,类似于 ADAL 过去的工作方式。

最佳答案

您无法为 AAD 中的多个受众获取一个 token 。 token 获取不支持此功能,实际服务也不支持此功能。这不是 MSAL 限制,ADAL 也无法执行此操作。 ADAL 可能会在内部请求/存储多个 token 。在这种情况下,您需要管理多个 token 。

Venkatesan 记录的所有内容都是正确的,只是提供了更多上下文作为解释。

另请参阅https://github.com/MicrosoftDocs/azure-docs/issues/82875

关于azure - 我可以为 management.azure.com 和Vault.azure.net 受众获取 v2 (MSAL) token 吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/73805918/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com