アプリケーションに正しくリダイレクトできるAzure ADでアプリケーションを構成しました。ただし、URLの一部にXSRFトークンが含まれることがよくあります。私のADアプリケーションでは、私のドメインはhttps://m2.loc/adminと設定されています。ただし、返信URLとして生成されるURLはhttps://m2.loc/admin/index/key/afaeb9db4b6ccb836eb89e529a26849e5884d3776e3b20c0bのようなものです。 ADリダイレクトURLにワイルドカードを使用する方法や、認証する前にトークンのURLをスクラブする必要がありますか?Azure Active Directoryで動的URLエンドポイントを使用できるようにする
0
A
答えて
0
私のテストでは、現在Azure ADがサポートしているようです。たとえば、ポータルのリダイレクトURLとして「https://m2.loc/admin」を使用し、暗黙のフローを使用して「https://m2.loc/admin」または「https://m2.loc/admin/index/key/xxxxx」も機能します(アクセストークンを取得する可能性あり)、「https://m2.loc/admin/index/key/xxxxx#access_token=」にリダイレクトされます。
ないのAzure ADが動作を変更する際に必ず、あなたは直接、ポータル内のリダイレクトURLとして「https://m2.loc/admin」を設定することができ、およびトークン要求にリダイレクトURLとして動的な値で「https://m2.loc/admin/index/key/」を試してみて、それが動作するかどうかを確認してください。
関連する問題
- 1. Azure Active Directory投稿ログアウトURL
- 2. Azure Active Directoryとの動的統合
- 3. プログラムでAzure Active Directoryにログイン
- 4. Azure Active Directoryをログインブローカーとして使用できますか?
- 5. Azure Active Directoryによるユーザー管理?
- 6. オフラインのAzure Active Directoryによる開発
- 7. Azure Active Directoryアクセストークンでベアラ認証を使用する
- 8. Azure Active Directory SSO
- 9. Azure B2C Active Directory
- 10. Windows認証を使用してAzure Active Directoryにログオンする
- 11. Active DirectoryでextensionAttributesを使用する
- 12. Azure Active Directoryのロール
- 13. Azure Active Directoryトークン+リフレッシュトークン
- 14. Azure Active Directory認証
- 15. Azure Active Directoryのカスタムログインページ
- 16. Azure Active Directoryグループ/ロール
- 17. Azure Active Directoryを使用して、BLOB /コンテナ/ストレージアカウントにアクセスできますか?
- 18. Azure Active Directoryで署名付きIDトークンを検証するB2C
- 19. Azure Active Directory - 非AAD IdPを使用するマルチテナントのSSO
- 20. ASP Core Azure Active Directoryログインロールを使用する
- 21. C#によるAzure Active Directory認証用32ビットdll
- 22. Active Directory IdPでSAML OmniAuthを使用するようにGitLabを設定する
- 23. Azure Active Directory Azure外のWeb Apiでアクセストークンを確認する
- 24. ASP.Net(C#)を使用してAzure Active Directoryでグループ/ユーザを作成するには?
- 25. Azure Active DirectoryとIdentityServer4を接続する
- 26. のWindows Azureの:後のAzure Active Directoryに
- 27. AzureのActive DirectoryユーザーのActiveない
- 28. Windows Azure Active Directoryバックアップ/リストア
- 29. Azure Active Directory - ロールベースのストアマネージャ
- 30. JWT CSOM/REST Azure Active Directory
これも私が期待していたものですが、キー以外のURLから直接アクセスすると、適切にアプリケーションにリダイレクトできます。 相関ID:xxxxxxxxxxxxxxxxxxxx タイムスタンプ:2017年4月20日00:43:50Z AADSTS50011:返信アドレス「HTTPS://m2.loc私はキー付きURLを使用する場合しかし、私はエラーに '追加の技術情報を入手します/ admin/admin/dashboard/index/key/afaeb9db4b6ccb836eb89e529776e3b20c0bdb673437b3849f0/'が、アプリケーション用に構成された返信アドレス「xxxxxxxxxx」と一致しません。詳細:指定されていません。 –
私の側で動作します。そのエラーを再現するのに役立つ詳細をご記入ください。また、[このドキュメント](http://paulryan.com.au/2016/azure-ad-app-wildcard-reply-url/)を参照し、あなたのシナリオでワイルドカードが動作するかどうかを確認してください。 –
その文書には、許可されているが、サポートされていないとも言われており、私と同じことを言っているコメントのいくつかがなくなるかもしれません。ワイルドカードURLを保存しようとすると、あなたのURLは有効なURL形式でなければなりません。https://で始まり、長さは255文字に制限されます。 *を削除して保存します。 –