2

Я реализовал аутентификацию Azure Active Directory Oath2.0, и теперь мне нужно реализовать аутентификацию на основе утверждений и Active Directory в Java for Dynamics 365 Online/On-Premise ,Аутентификация на основе аутентификации на основе Oracle или Active Directory (через федерацию)

Я следую этой теме: https://msdn.microsoft.com/en-us/library/gg334502.aspx и здесь говорится, что Dynamics 365 online поддерживает следующие сценарии аутентификации: аутентификация на основе утверждений или Active Directory через федерацию.

Проблема в том, что я не знаю, с чего начать и какие конфигурации должны быть выполнены. Я играл с лазурным порталом и с динамической панелью 365 онлайн-админ, но просто не могу понять, что мне делать :).

Могу ли я использовать некоторую информацию из https: // login.microsoftonline.com//FederationMetadata/2007-06/FederationMetadata.xml для выполнения таких аутентификаций? Нужно ли устанавливать локальный сервер Active Directory?

ответ

0

Я настоятельно рекомендую просмотреть некоторые образцы Azure AD о том, как настроить oAuth2.0 на различные службы Microsoft. У dev landing page есть тонны отличных образцов. Here - образец Java.

Если вы пытаетесь подписывать только пользователей Azure AD, доступ к некоторым ресурсам, то это довольно прямолинейно. Вам нужно зарегистрировать приложение на портале Azure, настроить все делегированные разрешения и конфигурации приложений (пример поможет с этим), а затем использовать библиотеку ADAL для выполнения потока oAuth2.0. Этот поток будет возвращать маркеры, которые могут быть воспроизведены для любой запрошенной вами службы в виде запросов HTTP.

+0

Здравствуйте, Даниэль, я уже сделал это. Теперь меня интересует проверка подлинности на основе утверждений и Active Directory. –

+0

Образцы и шаги, которые я предоставил, - это идентификация, основанная на требованиях, с азбукой Azure. Когда вы выполняете аутентификацию/авторизацию с помощью Azure AD (или любого другого IDP с использованием oAuth или OIDC), вы возвращаете токен с заявлениями о пользователе. Следовательно, идентификаторы, основанные на требованиях/auth. –

+0

Хорошо, мне нужно попросить некоторую помощь. Я просто не понимаю, какие параметры проверки подлинности у меня есть, как они должны быть выполнены и какая конфигурация должна быть выполнена. Также кто-то пытается аутентифицировать CRM 8.2, используя имя пользователя, пароль и некоторые служебные URL url "url/XRMServices/2011/Organization.svc". Поддерживается ли это? Я не играл с конечной точкой SOAP, только с веб-API? –