Поддержка ADAL python для пользователей Windows, вошедших в систему

В настоящее время мы используем библиотеку adal python и хотели узнать, есть ли способ (или планы реализации способа) использовать вошедшего в систему пользователя (windows) для потока федеративной аутентификации.

Такой поток возможен с использованием пакета .Net связь

Конечная цель будет вместо acquire_token_with_username_password, может быть, что-то вроде acquire_token_with_signed_in_user?

Как установить LAMP Stack - Security 5/5 на виртуальную машину Azure Linux VM
Как установить LAMP Stack - Security 5/5 на виртуальную машину Azure Linux VM
В предыдущей статье мы завершили установку базы данных, для тех, кто не знает.
Как установить LAMP Stack 1/2 на Azure Linux VM
Как установить LAMP Stack 1/2 на Azure Linux VM
В дополнение к нашему предыдущему сообщению о намерении Azure прекратить поддержку Azure Database для MySQL в качестве единого сервера после 16...
5
0
184
2
Перейти к ответу Данный вопрос помечен как решенный

Ответы 2

Вы можете получить accessToken и refreshToken, используя метод Acquire_token_with_username_password. В соответствии с приведенной ниже документацией не существует такого метода получения токена с вошедшим в систему пользователем, но вы можете использовать Acquire_token_with_refresh_token для получения нового токена доступа, используя токен обновления, который вы получили при первом вызове. Вы можете использовать класс TokenCache для кэширования accessToken и refreshToken.

Обновить токен в адаловом питоне и https://adal-python.readthedocs.io/en/latest/

Надеюсь, это поможет.

Ответ принят как подходящий

Спасибо за ваши усилия по исследованию этого ценного вопроса (проголосовали за)!

Это правда, что ни ADAL Python, ни его двоюродный брат MSAL Python не поддерживают «подбор зарегистрированного пользователя Windows и его использование». Эта функция известна как IWA, традиционно доступный только в нашем .Net/C# SDK на платформах Windows.. Теоретически возможно добавить это и в Python. В настоящее время у нас нет этого в нашей дорожной карте, в основном потому, что никто не спрашивал об этом раньше. В этом смысле, не стесняйтесь идти вперед и создайте для него задачу в нашем репозитории MSAL Python на githubты сделал), чтобы люди в мире (или ваш супруг) могли проголосовать за него, а затем мы будем отсортировать их по +1 голосам, когда будем проводить наши будущие раунды планирования.

С другой стороны, уже есть поведение кэша токенов в ADAL Python и в MSAL Python. Если вы используете его, а также создаете свой собственный слой постоянства поверх него (что очень просто в MSAL Python), вы можете кэшировать токены, чтобы конечному пользователю не нужно было каждый раз проходить аутентификацию. PS: в настоящее время предпринимаются некоторые усилия по созданию помощника еще более высокого уровня для сохранения кэша токенов, но это другая тема.

Also thanks @mohitdhingra-msft for providing another answer here which is also correct.

Другие вопросы по теме

Аутентификация с помощью субъекта-службы rbac приводит к ошибке 403 Проверка аудитории. Аудитория не соответствует
Как генерировать динамические данные для конфигурации adal-angular6
Передайте токен доступа Authenticator в веб-представление с помощью react-adal
Как управлять несколькими арендаторами, идентификаторами клиентов и конечными точками с помощью интерфейса ADAL js?
Multiple_matching_tokens_detected с помощью MSAL и JS
Как исправить ошибку «AADSTS90094: этому приложению требуются разрешения приложения для другого приложения» после предоставления согласия администратора
Разрешить доступ приложения к защищенному URL-адресу Azure AD без имени пользователя и пароля
Что такое библиотека Java для всплывающего окна браузера AzureAD для входа пользователя в систему и вывода токена?
Запрос Log Analytics, чтобы он возвращал список всех имен таблиц
Обработка соединения Azure AD с ADAL в ответ