Azure active directory 如果web应用程序使用WS-Federation从单个Azure Active Directory租户登录用户,如何调用Azure AD Graph API

Azure active directory 如果web应用程序使用WS-Federation从单个Azure Active Directory租户登录用户,如何调用Azure AD Graph API,azure-active-directory,openid-connect,azure-ad-graph-api,ws-federation,Azure Active Directory,Openid Connect,Azure Ad Graph Api,Ws Federation,基于URL:中提到的代码示例,我实现了一个应用程序,该应用程序使用WS-Federation(ASP.Net WS-Federation OWIN中间件)对来自Azure AD租户的用户进行身份验证。现在,我正在寻找一种方法,稍后在我的应用程序中查询Graph API,以从应用程序的角度获取所需的其他索赔信息 在这个场景中,我想知道是否可以查询Graph API。我是否需要将现有的WS-Federation协议更新为OpenId Connect 任何人都可以帮我提供他们的指导。理想的做法是使用O

基于URL:中提到的代码示例,我实现了一个应用程序,该应用程序使用WS-Federation(ASP.Net WS-Federation OWIN中间件)对来自Azure AD租户的用户进行身份验证。现在,我正在寻找一种方法,稍后在我的应用程序中查询Graph API,以从应用程序的角度获取所需的其他索赔信息

在这个场景中,我想知道是否可以查询Graph API。我是否需要将现有的WS-Federation协议更新为OpenId Connect


任何人都可以帮我提供他们的指导。

理想的做法是使用OpenId Connect,这将允许您在一个设置和流程中同时处理登录和API。
如果您想继续使用当前的ws-fed设置,可以在实现的顶部分层oauth2,并在登录后随时检索所需的访问令牌。我们有一个示例正好显示了这一点,请参见

理想的做法是使用OpenId Connect,这将允许您在单个设置和流程中同时处理登录和API。
如果您想继续使用当前的ws-fed设置,可以在实现的顶部分层oauth2,并在登录后随时检索所需的访问令牌。我们有一个样本正好显示了这一点,请参见

非常感谢Vittorio的回复。这对我帮助很大:)链接不起作用,不幸的是,我必须坚持使用ws-federation的当前实现。我能在什么地方找到吗?非常感谢维托里奥的回复。这对我帮助很大:)链接不起作用,不幸的是,我必须坚持使用ws-federation的当前实现。我能在什么地方找到它吗?