gpt4 book ai didi

adfs - 在控制台应用程序中静默使用 ADFS 进行身份验证

转载 作者:行者123 更新时间:2023-12-04 19:02:21 25 4
gpt4 key购买 nike

我有一个引用 ADAL.net 库的 c# 控制台应用程序(Microsoft.IdentityModel.Clients.ActiveDirectory 版本 2.19.208020213)

控制台应用程序的目的是使用受 ADFS 保护的 HTTP 端点。

ADFS auth的实现如下....

var uc = new UserCredential("user", "password");
var ctx = new AuthenticationContext("https://sts.example.com/adfs", false);
var token = ctx.AcquireToken(ClientResourceUri, ClientId, uc);

对 AcquireToken 的调用引发异常...

This method overload is not supported by 'https://sts.example.com/adfs/'



在没有 UserCredential 对象的情况下调用 AcquireToken,而是提供 redirectUri 工作,但会弹出一个对话框提示输入用户名和密码,这是不合适的,因为控制台应用程序将在非用户环境中执行......
var redirect = new Uri("https://example.com/arbitaryRedirect");
var token = ctx.AcquireToken(ClientResourceUri, ClientId, redirect);
//dialog is shown

如果我切换到 adal.net 库的最新 alpha 版本 (3.6.212041202-alpha)
错误更暴露......

MSIS9611: The authorization server does not support the requested 'grant_type'. The authorization server only supports 'authorization_code' or 'refresh_token' as the grant type.



然而,挖掘谷歌 yield 很少。

实际上是否可以对 ADFS 进行静默身份验证?

我假设(基于 answers 在其他 posts 中)正确的方法是使用 WsTrustChannelFactory 是否正确?

如果没有,最好的方法是什么?

最佳答案

可以在 Windows Server 2016 中使用 ADAL 3.x 和 ADFS,使用与您发布的代码几乎相同的代码。旧版本的 ADAL 或 ADFS 的组合将不起作用。
或者,您可以使用 WS-Trust - 这明显更难处理,但可以完成工作。

关于adfs - 在控制台应用程序中静默使用 ADFS 进行身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34771145/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com