Azure active directory 如何使用IIS Windows集成身份验证生成AAD令牌

Azure active directory 如何使用IIS Windows集成身份验证生成AAD令牌,azure-active-directory,azure-web-app-service,windows-authentication,Azure Active Directory,Azure Web App Service,Windows Authentication,在现有情况下,所有应用程序都部署在专用网络上,并且只向内部用户公开。通过windows系统凭据登录的用户有权调用部署在启用windows集成功能(kerberos)的IIS上的基于web的应用程序(Angular)。经过身份验证的用户进一步调用API端点。目前还没有API身份验证 现在,要在端点周围设置安全性,建议 它通过AAD进行身份验证,但不应提示用户登录 页面 要实现以下要点(使用Microsoft.Identity.Client库可能是),我没有 获取大量文档或相关示例。如何生成令牌 使

在现有情况下,所有应用程序都部署在专用网络上,并且只向内部用户公开。通过windows系统凭据登录的用户有权调用部署在启用windows集成功能(kerberos)的IIS上的基于web的应用程序(Angular)。经过身份验证的用户进一步调用API端点。目前还没有API身份验证

现在,要在端点周围设置安全性,建议 它通过AAD进行身份验证,但不应提示用户登录 页面

要实现以下要点(使用Microsoft.Identity.Client库可能是),我没有 获取大量文档或相关示例。如何生成令牌 使用WIA

在此方面的任何帮助都将不胜感激

有没有办法使用Windows Integrated实现AAD令牌 认证?有什么建议/前进方向吗 另一条路线可行。欢迎你的任何想法