我们使用 Azure AD On-Behalf-Of flow 通过单个 API 网关将用户连接到多个服务。现在我们想添加另一个仅支持 SAML 2.0 而没有 oAuth2 的服务(Nextcloud,通过 LDAP 同步)。

是否可以通过 Azure AD API 以某种方式将 oAuth-Token 转换为 SAML-Token?或者有没有其他方法可以连接我可能没有想到的服务?

最佳答案

这目前是不可能的。此外,身份验证库 (ADAL/MSAL) 不支持 SAML token

关于oauth-2.0 - 带有 oAuth 和 SAML 的 Azure AD 代表,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/47908768/

10-13 01:56