我正在使用 MSAL 对 AAD 中的用户进行身份验证。 注销用户时,页面会重定向到 Microsoft 的 AD 页面,要求从中选择要注销的帐户。

在此处输入图片说明

如果登录了多个帐户,这很有意义,但如果只有单个帐户会话处于活动状态,那么询问用户似乎毫无意义。 有什么办法可以避免这种情况吗?

#1楼 票数:0

您是否尝试使用login_hint参数? 您可以提供当前登录用户的 UPN 作为其值

#2楼 票数:0

除了建议的login_hint之外,您还可以尝试使用domain_hint参数。 https://docs.microsoft.com/en-us/azure/active-directory/develop/v2-protocols-oidc

  ask by ricky32 translate from so

未解决问题?本站智能推荐:

1回复

MSAL:支持登录非工作帐户以执行Azure操作

我希望允许人们使用一些部署工具在他们的 Azure 环境中执行操作。 我们目前有一个有效的 MSAL.js 解决方案,用于支持工作帐户能够使用 AAD 应用登录和获取范围https://management.azure.com/user_impersonation 。 要转向支持非工作帐户,我们:
1回复

使用AzureAD对个人MS帐户进行身份验证时无法使用特定于租户的终结点

我们希望我们的客户能够使用个人或工作帐户进行身份验证。 我们已经在 Azure 中设置了一个单独的 AD,客户被邀请到该 AD 中,这应该授予他们对我们应用程序的访问权限。 在 ASP.NET Core 应用程序中, https://login.microsoftonline.com/{myTena
2回复

当我期待https://login.microsoftonline.com时,来自azure活动目录的访问令牌中的颁发者是https://sts.windows.net

我正在尝试验证从 azure 活动目录获得的访问令牌。 我从https://login.microsoftonline.com/ {{my Tennant guid}}/v2.0 获得令牌然而,返回的令牌中的发行者是https://sts.windows.net// {{my tennant gui
1回复

Azure门户移动应用程序权限

我们刚搬到Azure门户,我创建了一个通过MSAL进行身份验证的Xamarin跨平台应用程序。 当我构建应用程序时。 它已在https://apps.dev.microsoft.com/上注册,并且用户得到了身份验证而没有任何问题。 经过测试之后,我在应用程序注册下的Azure门户上对
2回复

通过azure广告以angular身份验证用户并授权blob存储

我在 angular 中构建了一个应用程序,我想让经过身份验证的用户能够根据他们的访问权限下载文件 我尝试使用 Azure AD 和 azure rbac 进行身份验证和 autheriztion,并使用 azure blob 来存储我的文件,我在互联网上搜索了很多,虽然我遇到了关于如何通过 msa
1回复

来自登录用户的Azure资源信息的Azure标识?

到目前为止我所拥有的我正在使用两个不同的 Node.js 项目,但我想将它们放在一起。 第一个使用交互式登录(在浏览器中提交的代码)然后找到我的所有(登录用户)租户。 第二个使用 react 单击按钮登录并从 Microsoft Graph 获取信息。 Azure 应用程序 API 权限两者的
1回复

python-msal用于基于Azure活动目录的身份验证、缓存

我遵循了此处找到的示例应用程序: https : //github.com/Azure-Samples/ms-identity-python-webapp/blob/master/app.py python 使用基于烧瓶的会话来存储(缓存)来自 Azure 身份验证服务的返回值。 问题:为什么 W
1回复

Flask应用程序绝对url在http而不是azure应用程序服务中的https中重定向

我有一个部署到 azure 应用程序服务的烧瓶应用程序。 应用服务具有由 azure 应用服务管理的 SSL 证书。 它还允许在应用服务中仅使用来自 TSL/SSL 设置的 https。 我有几个从一个页面到另一个页面的绝对重定向 url。 我已经为这些类型的绝对 url 设置了 _scheme=h