gpt4 book ai didi

基于 Azure 证书的身份验证在 Azure AD 中不起作用

转载 作者:行者123 更新时间:2023-12-03 06:18:20 36 4
gpt4 key购买 nike

我正在尝试在 Azure AD 中配置 CBA。但我无法使用我的自签名证书进行访问。我按照 MS 文档配置了所有内容,但我担心我缺少证书中的某些内容。

我从 azure key Vault 创建了自签名证书,并将根上传到 Azure AD 并将我的私钥保存在我的电脑中,我收到弹出窗口,但无法访问。

我应该有不同的证书吗?我也没有配置 CRL 路径,这是一个测试环境,我只想检查身份验证。

谢谢

最佳答案

我尝试在我的环境中重现相同的结果,并得到如下结果:

我生成了自登录证书并将其导出:

enter image description here

对于示例,我为一名用户启用了 MFA,并将该用户添加为 testrukgrp 的成员:

enter image description here

我在证书颁发机构上传了证书,如下所示:

enter image description here

启用 CBA:

enter image description here

并编辑了配置,如下所示:

enter image description here

注册事件中启用状态:

enter image description here

我尝试使用该用户登录并收到证书弹出窗口:

enter image description here

现在,我从弹出窗口中选择了证书:

enter image description here

并且我能够使用证书成功登录,如下所示:

enter image description here

要解决该问题,请检查以下内容:

  • 如果不尝试使用本 MsDoc 中提到的 PowerShell 脚本创建证书,请确保证书有效。
  • 检查证书是否过期。
  • 如果问题仍然存在,则可能是由于证书吊销列表 (CRL) 造成的。

要了解更多详细信息,请引用以下链接:

Azure AD certificate-based authentication technical deep dive - Microsoft Entra

Configuring Certificate-Based Authentication (CBA) with Azure AD | by Jonas Markström

关于基于 Azure 证书的身份验证在 Azure AD 中不起作用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/76061322/

36 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com