Size: a a a

2020 December 02

DF

Denis Frolov in IT talks
Ivan Budylin
Я пришёл к ААД, аутентифицировался как-то, получил доступ в Тимс, теперь снова иду и прошу другой, к этому вот приложению - вопрос, что я получаю.
Все акцесс токены, включая айди токены, которые выдаются для аутентификации, имеют клэйм одиенс, в котором написано кто запросил этот токен. Валидировать этот токен другим приложением невозможно. Ну то есть номинальное наверное можно, но это за рамками стандарта. Просто тимс этого делать не будет. В лучшем случае тимс скажет твоему приложению, в каком тенанте в аад живёт юзер и все
источник

SG

Sergey Gruzdov in IT talks
Но не для слабых духом
источник

DF

Denis Frolov in IT talks
Ivan Budylin
Я пришёл к ААД, аутентифицировался как-то, получил доступ в Тимс, теперь снова иду и прошу другой, к этому вот приложению - вопрос, что я получаю.
Новую авторизацию и новый токен. Если аад узнает по кукам юзера и нет требований форсировать аутентификации и второй фактор, то аад тебя автоматически авторизует. Но все равно покажет экран выбора юзера
источник

IB

Ivan Budylin in IT talks
источник

AV

Alexander V. in IT talks
ох уж эти доки. Может оказаться, что есть требования, которые там не написаны
источник

DF

Denis Frolov in IT talks
Ну там написано сингл сайн он, а не виндоус интегрейтед
источник

DF

Denis Frolov in IT talks
Ну то есть он тебе покажет форму для аутентификации, или выбора юзера
источник

AF

Alexey D. Filimonov ... in IT talks
По доке - да. По факту - Azure Preauthentication не работает )
источник

AF

Alexey D. Filimonov ... in IT talks
источник

IB

Ivan Budylin in IT talks
Вот поэтому я и говорил, что надо будет писать в суппорт. :(
источник

DF

Denis Frolov in IT talks
Ну вот это хз как починить. Но сто пудов работать должно
источник

DF

Denis Frolov in IT talks
У меня таких приложух мильйон в тимсе и все работают
источник

DF

Denis Frolov in IT talks
источник

DF

Denis Frolov in IT talks
А ну йопт, конечн. У тебя же имплисит флоу, походу
источник

DF

Denis Frolov in IT talks
Значит надо попап для авторизации дергать
источник

AF

Alexey D. Filimonov ... in IT talks
Не стоп. Это уже прикладуху переписывать.
Но у меня прикладуха - Azure AD Application Proxy так как там стоит Preathentication, она меня отправляет на логин, тоесть я не могу ее переписать )
источник

DF

Denis Frolov in IT talks
Alexey D. Filimonov 🎠
Не стоп. Это уже прикладуху переписывать.
Но у меня прикладуха - Azure AD Application Proxy так как там стоит Preathentication, она меня отправляет на логин, тоесть я не могу ее переписать )
Мммм, я не помню че там настраивается.. глянь настройки. Имплисит флоу можно включить? Или форсировать попап?
источник

AF

Alexey D. Filimonov ... in IT talks
Denis Frolov
Мммм, я не помню че там настраивается.. глянь настройки. Имплисит флоу можно включить? Или форсировать попап?
Нет, там все тупее некуда.
источник

AF

Alexey D. Filimonov ... in IT talks
источник

DF

Denis Frolov in IT talks
Alexey D. Filimonov 🎠
Нет, там все тупее некуда.
А у тебя там не адфс случайно? Там ж можно модифицировать хедеры, может просто выпилить этот икс фрэйм
источник