Azure service fabric 使用AAD进行客户端身份验证仍然需要证书

Azure service fabric 使用AAD进行客户端身份验证仍然需要证书,azure-service-fabric,Azure Service Fabric,我已经使用ARM创建了一个带有AAD的新集群,用于客户端身份验证,方法是按照下面链接的文档进行操作。群集已部署,我的应用程序工作正常,但当我尝试在以下位置使用SF Explorer时,我的浏览器仍要求我选择一个X.509证书: 当我连接Azure广告时,我认为不再需要客户端证书。注意,我确实看到SF浏览器在右上角显示了我的名字(带有一个注销选项),向我表明它正在使用AAD 那么,这是怎么回事?有什么想法吗 如果AAD身份验证出现问题,则会发生这种情况-群集将退回到证书身份验证 如果SF Expl

我已经使用ARM创建了一个带有AAD的新集群,用于客户端身份验证,方法是按照下面链接的文档进行操作。群集已部署,我的应用程序工作正常,但当我尝试在以下位置使用SF Explorer时,我的浏览器仍要求我选择一个X.509证书:

当我连接Azure广告时,我认为不再需要客户端证书。注意,我确实看到SF浏览器在右上角显示了我的名字(带有一个注销选项),向我表明它正在使用AAD

那么,这是怎么回事?有什么想法吗


如果AAD身份验证出现问题,则会发生这种情况-群集将退回到证书身份验证

如果SF Explorer根本没有重新定向到AAD登录页面,那么请仔细检查AAD集群应用程序中的web应用程序回复URL是否与SF Explorer URL匹配


如果正在进行重新定向并且AAD登录成功,则请仔细检查AAD群集应用程序是否具有预期的用户角色,以及您的用户是否已被分配了角色。

如果AAD身份验证出现问题,则会发生这种情况-群集将退回到证书身份验证

如果SF Explorer根本没有重新定向到AAD登录页面,那么请仔细检查AAD集群应用程序中的web应用程序回复URL是否与SF Explorer URL匹配


如果正在进行重新定向,并且AAD登录成功,则再次检查AAD群集应用程序是否具有预期的用户角色,以及您的用户是否已被分配角色。

Alex,SF explorer没有重新定向到AAD登录页面。我已经三次检查我的SF浏览器URL是否与AAD中的设置相匹配。不知道怎么了。啊,我终于明白了。旧Azure门户中向应用程序分配用户的页面有一个“已分配”列。该栏显示我的用户名为“是”,但当我突出显示时,“分配”选项亮起。结果是,我没有被分配到该应用程序,即使门户网站说是的。发牢骚,发牢骚,发牢骚。我在这上面浪费了3-4个小时,并查看了十几次这些设置。Alex,SF explorer没有重新定向到AAD登录页面。我已经三次检查我的SF浏览器URL是否与AAD中的设置相匹配。不知道怎么了。啊,我终于明白了。旧Azure门户中向应用程序分配用户的页面有一个“已分配”列。该栏显示我的用户名为“是”,但当我突出显示时,“分配”选项亮起。结果是,我没有被分配到该应用程序,即使门户网站说是的。发牢骚,发牢骚,发牢骚。我在这上面浪费了3-4个小时,看了十几遍这些设置。